PT-2026-86176 · Unknown · Solidinvoice
CVE-2026-61688
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SolidInvoice versões anteriores a 3.0.1
Descrição
Um usuário autenticado pode visualizar o histórico de requisições de API de tokens de outros usuários dentro da mesma empresa. Isso ocorre ao manipular duas propriedades (props) graváveis do Symfony UX LiveComponent no componente
DataGrid.Recomendações
Atualizar para a versão 3.0.1.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solidinvoice