PT-2026-85228 · Unopim · Unopim

·

CVE-2026-85395

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas UnoPim versões anteriores a 2.1.3
Descrição Uma validação de autorização insuficiente no middleware Bouncer ocorre porque as rotas de armazenamento, atualização e geração de chaves de integração estão ausentes do mapa de Lista de Controle de Acesso (ACL). Isso permite que usuários com privilégios administrativos mínimos ignorem as verificações de permissão, criem integrações de API OAuth e emitam credenciais de cliente para escalar suas permissões.
Recomendações Atualize para a versão 2.1.3 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85395

Produtos afetados

Unopim