PT-2026-70149 · Unknown · Swingmusic

·

CVE-2026-72605

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Swing Music versão 3.0.0
Descrição Uma falha de autenticação ausente permite que atacantes remotos não autenticados criem contas de usuário arbitrárias. Isso ocorre porque o endpoint 'POST /auth/profile/create' está na lista de permissões da verificação JWT (JSON Web Token), que é um padrão para transmitir informações com segurança entre as partes como um objeto JSON. Um atacante pode registrar uma conta para obter acesso a funcionalidades protegidas do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint 'POST /auth/profile/create' para minimizar o risco de criação de contas não autorizadas.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72605

Produtos afetados

Swingmusic