PT-2026-79330 · Apache · Cloudstack

·

CVE-2026-66721

·

Publicado

2026-08-21

·

Atualizado

2026-08-27

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache CloudStack versões 4.12.0.0 through 4.20.3.0 Apache CloudStack versões 4.21.0.0 through 4.22.1.0
Description Uma falha de autorização existe na funcionalidade de listagem de tags de host. Administradores de domínio têm permissão para chamar a API 'listHostTags', mas o sistema retorna tags de host de todos os hosts no ambiente em vez de restringir os resultados apenas aos hosts dedicados ao domínio específico do administrador.
Recommendations Atualizar as versões 4.12.0.0 through 4.20.3.0 para 4.20.3.1 ou posterior. Atualizar as versões 4.21.0.0 through 4.22.1.0 para 4.22.1.1 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66721

Produtos afetados

Cloudstack