PT-2026-76808 · Skypilot · Skypilot

·

CVE-2026-75481

·

Publicado

2026-08-17

·

Atualizado

2026-08-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SkyPilot (versões afetadas não especificadas)
Descrição Existe uma falha de bypass de autorização onde o sistema não valida se usuários autenticados possuem as permissões necessárias para conceder funções de administrador ao atualizar as permissões de contas de serviço. Isso permite que um usuário autenticado crie uma conta de serviço, escale seus privilégios para a função de administrador e utilize seu token de portador para obter controle administrativo total sobre todos os usuários e workspaces.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75481

Produtos afetados

Skypilot