PT-2026-72130 · Red Hat · Red Hat Quay
CVE-2026-74244
·
Publicado
2026-08-14
·
Atualizado
2026-08-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Red Hat Quay (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no manipulador de webhook de faturamento do Stripe. Um invasor não autenticado pode forjar eventos de faturamento enviando solicitações JSON manipuladas para o endpoint
/webhooks/stripe. O sistema não valida o cabeçalho Stripe-Signature, utilizado para verificar se a solicitação originou-se do Stripe. A exploração bem-sucedida pode levar ao reset não autorizado da cota de build de um namespace para o seu máximo e ao disparo de e-mails de faturamento não solicitados para os administradores do namespace.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Quay