PT-2026-69301 · Wongcyrus · Excellexbot

·

CVE-2026-19360

·

Publicado

2026-08-09

·

Atualizado

2026-08-09

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas wongcyrus ExcelLexBot versões anteriores a 0.0.4
Description O gerenciamento inadequado de privilégios existe no componente Lambda Function Handler, afetando especificamente a função ExcelLexBotS3TriggerFunction(). Este problema permite que um invasor remoto realize manipulações que resultam no tratamento incorreto de privilégios. Esta falha afeta produtos que não são mais suportados pelo mantenedor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o acesso à função ExcelLexBotS3TriggerFunction() para minimizar o risco de exploração.

Incorrect Privilege Assignment

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19360

Produtos afetados

Excellexbot