PT-2026-84858 · Unknown · Upsignon For Windows

·

CVE-2026-75136

·

Publicado

2026-09-02

·

Atualizado

2026-09-03

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas UpSignOn for Windows versões anteriores a 7.19.0
Description O armazenamento inseguro de credenciais permite que atacantes locais recuperem a chave de desbloqueio biométrica armazenada na API Windows PasswordVault sem disparar um prompt de autenticação. Um processo local padrão na mesma sessão do Windows pode acessar essa chave biométrica para descriptografar arquivos de cofre protegidos e exportar todo o conteúdo do gerenciador de senhas em texto simples.
Recommendations Atualize o UpSignOn for Windows para a versão 7.19.0 ou posterior.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75136

Produtos afetados

Upsignon For Windows