PT-2026-69291 · Dolibarr Erp+1 · Takepos Module+1

·

CVE-2026-19350

·

Publicado

2026-08-09

·

Atualizado

2026-08-09

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Dolibarr ERP versões anteriores a 23.0.4
Description Um problema remoto existe no Módulo TakePOS, especificamente na função fail() do arquivo htdocs/takepos/invoice.php. Esta falha resulta em falta de autorização, permitindo que um invasor remoto ignore as verificações de segurança.
Recommendations Aplique o patch 8992ce8704da947b6abe7b65a6fe59aed736bb81 para resolver o problema. Como medida de mitigação temporária, restrinja o acesso à função fail() no arquivo htdocs/takepos/invoice.php.

Exploit

Correção

Missing Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19350

Produtos afetados

Dolibarr Erp
Takepos Module