PT-2026-84285 · Cleo · Cleo Harmony

·

CVE-2026-84114

·

Publicado

2026-09-01

·

Atualizado

2026-09-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Cleo Harmony versões anteriores a 5.8.1.11
Description Um problema existe no componente de Autenticação SAML onde a manipulação do argumento Email dentro da função LocalUserUtil.getNativeUserByAssertions() permite a autenticação inadequada. Esta falha pode ser explorada remotamente.
Recommendations Atualizar para a versão 5.8.1.11. Atualizar o componente de Autenticação SAML.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84114

Produtos afetados

Cleo Harmony