PT-2026-68213 · Progress · Marklogic Server

CVE-2026-7327

·

Publicado

2026-08-05

·

Atualizado

2026-09-03

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Progress MarkLogic Server versões anteriores a 11.3.6 Progress MarkLogic Server versões anteriores a 12.0.3
Description O gerenciamento inadequado de privilégios no pipeline de processamento de documentos da API REST permite que um usuário autenticado com uma função REST administrativa escale privilégios. Essa falha pode resultar na divulgação não autorizada de dados confidenciais do servidor quando acessados por um usuário com privilégios mais elevados.
Recommendations Atualize o Progress MarkLogic Server para a versão 11.3.6 ou posterior. Atualize o Progress MarkLogic Server para a versão 12.0.3 ou posterior.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7327

Produtos afetados

Marklogic Server