PT-2026-68213 · Progress · Marklogic Server
CVE-2026-7327
·
Publicado
2026-08-05
·
Atualizado
2026-09-03
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Progress MarkLogic Server versões anteriores a 11.3.6
Progress MarkLogic Server versões anteriores a 12.0.3
Description
O gerenciamento inadequado de privilégios no pipeline de processamento de documentos da API REST permite que um usuário autenticado com uma função REST administrativa escale privilégios. Essa falha pode resultar na divulgação não autorizada de dados confidenciais do servidor quando acessados por um usuário com privilégios mais elevados.
Recommendations
Atualize o Progress MarkLogic Server para a versão 11.3.6 ou posterior.
Atualize o Progress MarkLogic Server para a versão 12.0.3 ou posterior.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Marklogic Server