PT-2026-68445 · Wso2 · Wso2 Carbon Identity Api Server Secret Management Common+2

CVE-2025-14779

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A API REST de Gerenciamento de Tipos de Segredos não isola corretamente os controles de acesso ao excluir um tipo de segredo. A lógica de cascata ao excluir não impõe os limites organizacionais, levando à remoção de segredos associados a esse tipo em todas as organizações. A exploração disso pode resultar na exclusão involuntária de segredos em toda a implantação, potencialmente causando falhas de configuração, interrupções de serviço e uma condição de negação de serviço. A exploração requer permissões de exclusão para a API REST de Gerenciamento de Tipos de Segredos, que por padrão são concedidas apenas a administradores.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14779

Produtos afetados

Wso2 Carbon Identity Api Server Secret Management Common
Wso2 Carbon Identity Api Server Secret Management V1
Wso2 Identity Server