PT-2026-79572 · Fabrik · Fabrik

CVE-2026-76596

·

Publicado

2026-08-22

·

Atualizado

2026-08-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Fabrik versões anteriores a 4.7.2
Descrição Existe um problema onde os endpoints de esvaziamento dos controladores de lista carecem de portões de Lista de Controle de Acesso (ACL). Isso permite que um usuário não autenticado realize a truncagem de tabela, esvaziando efetivamente a tabela da lista alvo ao enviar uma requisição GET simples para o endpoint 'list.doempty'.
Recomendações Atualize para a versão 4.7.2 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76596

Produtos afetados

Fabrik