PT-2026-85552 · Unknown · Trigger.Dev

·

CVE-2026-85651

·

Publicado

2026-09-04

·

Atualizado

2026-09-10

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Trigger.dev versões anteriores a 4.5.2
Description Atacantes autenticados podem injetar execuções de tarefas em ambientes arbitrários porque o software falha ao validar a associação ao ambiente durante as operações de replay de execução. Isso permite que atacantes reproduzam suas próprias execuções em ambientes pertencentes a outras organizações ou projetos, resultando no consumo de recursos da vítima e na poluição do histórico de execuções.
Recommendations Atualize para a versão 4.5.2 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85651
GHSA-QXPP-QJG8-X4JV

Produtos afetados

Trigger.Dev