PT-2026-69848 · Roskus · Prospero Flow Crm

·

CVE-2026-19433

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Roskus Prospero Flow CRM versões anteriores a 5.4.8
Description Existe uma falha de bypass de autorização no componente de gerenciamento de contatos. Usuários autenticados podem sobrescrever dados de contatos de outras empresas ou baixar dados pessoais como um vCard ao manipular o identificador numérico do contato. Isso ocorre porque as operações de salvamento e exportação recuperam registros sem restringir a consulta à empresa associada ao usuário autenticado.
Recommendations Atualize o Roskus Prospero Flow CRM para a versão 5.4.8 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19433

Produtos afetados

Prospero Flow Crm