PT-2026-81006 · Dolibarr · Dolibarr

·

CVE-2026-71511

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dolibarr versões anteriores a 24.0.0
Description Um problema de exposição de dados sensíveis existe na API REST de Membros. Atacantes autenticados com permissões de leitura de membros podem recuperar verificadores de senha bcrypt ao consultar endpoints de membros. Isso ocorre porque o serializador de API base e a classe de API de Membros não filtram os campos de verificadores de senha criptografados ao chamar os endpoints de membros individuais ou a lista de membros, o que poderia facilitar ataques de quebra de senha offline.
Recommendations Atualize para a versão 24.0.0 ou posterior.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71511

Produtos afetados

Dolibarr