PT-2026-84364 · Unknown · Fast-Note-Sync-Service

CVE-2026-52111

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas fast-note-sync-service versões anteriores a 2.13.8
Descrição Um invasor remoto pode escalar privilégios porque o endpoint de configuração de administrador expõe a variável authTokenKey.
Recomendações Atualize o fast-note-sync-service para a versão 2.13.8 ou posterior. Restrinja o acesso ao endpoint de configuração de administrador para minimizar o risco de exploração.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52111

Produtos afetados

Fast-Note-Sync-Service