PT-2026-71444 · Unknown · Openremote

·

CVE-2026-73616

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OpenRemote (versões afetadas não especificadas)
Descrição Os endpoints de exclusão de notificações falham ao aplicar os limites de realm, permitindo que um administrador de realm exclua notificações pertencentes a outros realms. Um invasor com a função write:admin em um realm pode enviar requisições DELETE para remover notificações do realm mestre ou de outros inquilinos, pois as verificações de autorização não são realizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73616

Produtos afetados

Openremote