PT-2026-86401 · Unknown · Pterodactyl Panel

·

CVE-2026-86177

·

Publicado

2026-09-05

·

Atualizado

2026-09-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pterodactyl Panel versões anteriores a 1.14.1
Description O software falha ao validar permissões específicas de ação durante a criação de tarefas agendadas. Isso permite que subusuários que possuem apenas a permissão schedule.update executem comandos arbitrários no console. Um invasor pode criar e disparar imediatamente tarefas agendadas para executar comandos de console do servidor de jogo, controlar o estado de energia do servidor ou criar backups sem as verificações de autorização necessárias.
Recommendations Atualize o Pterodactyl Panel para a versão 1.14.1 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86177

Produtos afetados

Pterodactyl Panel