PT-2026-70216 · Unknown · Velociraptor

·

CVE-2026-18635

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Velociraptor versões anteriores a 0.77.2
Description O plugin query() do VQL permite a execução de uma consulta VQL em um contexto de organização ou usuário diferente. Para realizar essa ação, o usuário solicitante deve possuir a permissão IMPERSONATE. O problema ocorre porque o software avalia essa permissão em relação à organização do solicitante, em vez da organização de destino. Consequentemente, um administrador de uma organização pode se passar por um usuário de outra organização, mesmo que não possua a permissão IMPERSONATE naquela organização de destino.
Recommendations Atualize para a versão 0.77.2 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18635

Produtos afetados

Velociraptor