PT-2026-86176 · Unknown · Solidinvoice

CVE-2026-61688

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SolidInvoice versões anteriores a 3.0.1
Descrição Um usuário autenticado pode visualizar o histórico de requisições de API de tokens de outros usuários dentro da mesma empresa. Isso ocorre ao manipular duas propriedades (props) graváveis do Symfony UX LiveComponent no componente DataGrid.
Recomendações Atualizar para a versão 3.0.1.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61688
GHSA-JHV9-9FV9-67CR

Produtos afetados

Solidinvoice