PT-2026-82660 · Undefined · Undefined

·

CVE-2026-36102

·

Publicado

2026-08-27

·

Atualizado

2026-09-01

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bluewave Labs Checkmate versões anteriores a 3.3.1
Descrição Um problema no componente inviteController.js permite que administradores autenticados remotamente escalem seus privilégios para superadmin. Isso é feito através da manipulação do parâmetro role ao interagir com o endpoint '/api/v1/invite'.
Recomendações Atualize o Bluewave Labs Checkmate para uma versão posterior à 3.3.0. Evite usar o parâmetro role no endpoint '/api/v1/invite' até que a atualização seja aplicada.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36102

Produtos afetados

Undefined