PT-2026-78425 · Unknown · Stigmem-Node

CVE-2026-76244

·

Publicado

2026-05-29

·

Atualizado

2026-08-19

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas stigmem-node (versões afetadas não especificadas)
Description Uma configuração padrão insegura permite que o tráfego de federação atravesse redes sem a proteção mTLS (mutual Transport Layer Security, um processo onde ambas as partes em uma sessão de comunicação se autenticam mutuamente) quando endpoints que não sejam de loopback estão habilitados. Operadores que desativam explicitamente o mTLS ao vincular a federação a endereços que não sejam de loopback expõem o tráfego de federação a interceptações em texto claro e ataques de man-in-the-middle.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76244
GHSA-JMFC-HFJQ-PXCP

Produtos afetados

Stigmem-Node