PT-2026-79013 · Atutor · Atutor

·

CVE-2026-64965

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ATutor versão 2.2.4
Description Existe uma falha de bypass de autorização onde um usuário autenticado com baixos privilégios, como um aluno matriculado em um curso, pode enviar requisições diretamente para os endpoints de importação do backend. Isso permite a importação não autorizada de testes e questões dentro de um curso. Os endpoints afetados são os endpoints de Importação de Testes e Questões.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64965

Produtos afetados

Atutor