PT-2026-83447 · Rodauth · Rodauth

·

CVE-2026-82467

·

Publicado

2026-08-29

·

Atualizado

2026-08-31

CVSS v4.0

4.9

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Rodauth versões anteriores a 2.47.0
Description Ocorre uma validação insuficiente de caminhos de retorno relativos ao protocolo nos recursos confirm password, login return to requested location e two factor auth return to requested location. Isso permite que atacantes utilizem caminhos iniciados por barras duplas, que os navegadores interpretam como URLs relativas ao protocolo, para redirecionar usuários autenticados para sites maliciosos externos após a confirmação de senha ou login.
Recommendations Atualize para a versão 2.47.0 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82467
GHSA-H9M4-VM9W-H43M

Produtos afetados

Rodauth