PT-2026-76801 · Opnform+1 · Opnform

·

CVE-2026-75106

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpnForm (versões afetadas não especificadas)
Descrição O software deriva segredos de submissões editáveis a partir de identificadores de linha sequenciais usando Hashids com um salt padrão vazio. Isso permite que invasores não autenticados computem hashes para qualquer submissão. Consequentemente, invasores podem ler dados completos de submissões através do endpoint 'submission-fetch' ou sobrescrever submissões fornecendo hashes previstos ao endpoint 'answer'.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75106

Produtos afetados

Opnform