PT-2026-76868 · Undefined · Undefined

CVE-2026-42163

·

Publicado

2026-08-17

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mahara versões anteriores a 25.04.5 Mahara versões anteriores a 26.04.0
Description O acesso não autorizado a contas internas é possível via Learning Tools Interoperability (LTI), que é um padrão para conectar aplicações de aprendizagem. Este problema afeta tanto o LTI 1.1 quanto o LTI 1.3 Advantage sob certas circunstâncias.
Recommendations Atualize para a versão 25.04.5 ou posterior. Atualize para a versão 26.04.0 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42163

Produtos afetados

Undefined