PT-2026-77307 · Fuxa · Fuxa

CVE-2026-67442

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

2.0

Baixa

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FUXA versões anteriores a 1.3.3
Description O FUXA é um software de Visualização de Processos (SCADA/HMI/Dashboard) baseado na web. A aplicação falha ao remover completamente os identificadores de função do array info.roles dos usuários ou do cache usersMap de tempo de execução quando uma função é excluída através do endpoint 'DELETE /api/roles' via server/runtime/users/usrstorage.js. Se uma configuração de permissão continuar a referenciar o identificador excluído, os usuários podem manter direitos de autorização que deveriam ter sido revogados, resultando em privilégios residuais, estado de controle de acesso inconsistente e resultados de auditoria enganosos.
Recommendations Atualizar para a versão 1.3.3.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67442
GHSA-CQWW-JQX5-P32V

Produtos afetados

Fuxa