PT-2026-80893 · Unknown · Ransomlook

·

CVE-2026-78386

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RansomLook (versões afetadas não especificadas)
Descrição Configurações sensíveis de raspagem (scraping) do lado do operador são expostas por meio de múltiplas respostas de API não autenticadas. Registros de localização associados a grupos de ransomware e mercados são retornados a chamadores não autenticados sempre que a localização não estiver marcada como privada. Esses registros podem conter campos internos como header, que pode incluir cabeçalhos de autenticação, cookies de sessão ou credenciais; init script, que pode conter a lógica usada para ignorar CAPTCHA, proteções anti-bot ou paywalls; e browser, que revela detalhes sobre o ambiente de raspagem. Um invasor remoto não autenticado pode consultar os endpoints de API afetados para obter esses valores, potencialmente replicando materiais de autenticação contra serviços monitorados ou identificando e derrotando os mecanismos de coleta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78386

Produtos afetados

Ransomlook