PT-2026-67877 · Baserow · Baserow

·

CVE-2026-18816

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Baserow versões anteriores a 2.3.3
Description Um problema no 2FA Verify Endpoint permite a autenticação inadequada por meio de manipulação remota. A falha reside na função verify() localizada no arquivo backend/src/baserow/api/two factor auth/views.py. Este ataque é caracterizado por alta complexidade e é difícil de explorar.
Recommendations Atualize para a versão 2.3.3.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18816

Produtos afetados

Baserow