PT-2026-66574 · Unknown · Openproject

CVE-2026-67528

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenProject versões anteriores a 17.6.0
Descrição Usuários autenticados sem privilégios de administrador podem enumerar IDs sequenciais de opções personalizadas para ler rótulos pertencentes a campos personalizados de usuário ou grupo exclusivos para administradores. Isso ocorre porque o endpoint "/api/v3/custom options/:id" resolve registros de CustomOption por ID numérico global e não verifica a função visible(current user) para opções de UserCustomField e GroupCustomField.
Recomendações Atualizar para a versão 17.6.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67528
GHSA-WR3W-QCHJ-P4CM

Produtos afetados

Openproject