PT-2026-67198 · Unknown · Wapt Server

·

CVE-2026-33591

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Wapt Server versões anteriores a 2.6.1.17813
Description Uma falha de bypass de restrição de segurança permite que um atacante remoto não autenticado recupere um token de sessão válido para uma conta alvo através do envio de um pacote especialmente criado.
Recommendations Atualize o Wapt Server para a versão 2.6.1.17813 ou posterior.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33591

Produtos afetados

Wapt Server