PT-2026-85044 · Oppia · Oppia

·

CVE-2026-85210

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oppia versões anteriores a 3.5.2
Descrição O endpoint GET AdminRoleHandler em core/controllers/admin.py está decorado com open access, o que permite que qualquer usuário registrado enumere contas e funções privilegiadas. Um invasor pode usar o parâmetro filter criterion para recuperar nomes de usuário associados a funções específicas, sinalizações de banimento e identificadores de tópicos gerenciados sem a devida autorização.
Recomendações Atualize para a versão 3.5.2 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85210

Produtos afetados

Oppia