PT-2026-72130 · Red Hat · Red Hat Quay

CVE-2026-74244

·

Publicado

2026-08-14

·

Atualizado

2026-08-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Red Hat Quay (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no manipulador de webhook de faturamento do Stripe. Um invasor não autenticado pode forjar eventos de faturamento enviando solicitações JSON manipuladas para o endpoint /webhooks/stripe. O sistema não valida o cabeçalho Stripe-Signature, utilizado para verificar se a solicitação originou-se do Stripe. A exploração bem-sucedida pode levar ao reset não autorizado da cota de build de um namespace para o seu máximo e ao disparo de e-mails de faturamento não solicitados para os administradores do namespace.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74244

Produtos afetados

Red Hat Quay