PT-2026-82333 · Kubepi · Kubepi

·

CVE-2026-65956

·

Publicado

2026-08-26

·

Atualizado

2026-09-01

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas KubePi versões anteriores a 2.0.0
Description Os endpoints da API de configuração de SSO estão expostos no mesmo limite de roteamento público que os endpoints de login e callback de SSO, permitindo que operações de gerenciamento de SSO, OIDC e SAML sejam acessadas sem autorização de administrador. Isso permite que usuários não autorizados ou com baixos privilégios inspecionem ou modifiquem a configuração de autenticação, o que, sob certas condições, pode levar ao sequestro de contas ou escalonamento de privilégios. Adicionalmente, a função de teste de conectividade de SSO pode ser abusada como uma primitiva de server-side request forgery (SSRF)—uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. Além disso, a API de lista de usuários retorna objetos de usuário sem limpar consistentemente os campos relacionados à autenticação.
Recommendations Atualizar para a versão 2.0.0.

Exploit

Correção

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65956
GHSA-WJRH-4J52-C664

Produtos afetados

Kubepi