PT-2026-69122 · Hashicorp · Consul Community Edition+1

CVE-2026-19016

·

Publicado

2026-08-07

·

Atualizado

2026-08-17

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Consul Community Edition versões 1.19.1 through 2.0.2 Consul Enterprise versões 1.19.1 through 2.0.2
Description Existe uma falha de bypass de autorização na API de transação onde a permissão de ACL session:write não é aplicada durante operações de exclusão de sessão. Um chamador autenticado com acesso de rede à porta RPC do servidor Consul pode excluir sessões arbitrárias sem as permissões necessárias.
Recommendations Atualize o Consul Community Edition para a versão 2.0.3. Atualize o Consul Enterprise para as versões 1.21.17, 1.22.11 ou 2.0.3.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CONSUL-2026-19016
CVE-2026-19016

Produtos afetados

Consul Community Edition
Hashicorp Consul Enterprise