PT-2026-70796 · Unknown · Ishankportfolio
CVE-2026-48771
·
Publicado
2026-08-11
·
Atualizado
2026-08-13
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ishankportfolio versões anteriores a 1.0.1
Description
Os envios do formulário de contato podem ser expostos devido a uma configuração de banco de dados do lado do cliente inadequadamente protegida e políticas de controle de acesso insuficientes. Aplicações que utilizam credenciais de banco de dados expostas publicamente ou regras de banco de dados permissivas podem permitir que usuários não autorizados leiam, modifiquem ou abusem dos dados de envio do formulário armazenados. Isso pode impactar informações de identificação pessoal (PII), como nomes, endereços de e-mail, números de telefone e mensagens.
Recommendations
Atualizar para a versão 1.0.1.
Desativar o acesso de leitura/gravação pública ao banco de dados.
Rotacionar chaves de API expostas.
Restringir as políticas do banco de dados apenas a solicitações autenticadas.
Mover operações sensíveis para funções de backend ou serverless seguras.
Monitorar os logs de atividade do banco de dados para acessos suspeitos.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ishankportfolio