PT-2026-85513 · Snipe-It · Snipe-It

·

CVE-2026-85617

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas snipe-it versões anteriores a 8.6.3
Description Existe uma falha de bypass de autorização na funcionalidade de exclusão em massa. Este problema permite que usuários restritos realizem a exclusão lógica (soft-delete) de usuários fora de seu escopo autorizado ao incluir IDs de usuários não autorizados em solicitações de exclusão em massa, permitindo a modificação ou desativação de contas que não deveriam acessar.
Recommendations Atualize o snipe-it para a versão 8.6.3 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85617
GHSA-MX3G-8V84-J6GG

Produtos afetados

Snipe-It