PT-2026-89017 · Git+1 · Snipe-It

·

CVE-2026-86748

·

Publicado

2026-09-09

·

Atualizado

2026-09-09

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Snipe-IT versions before 8.7.0 wipe the database before validating the uploaded backup archive in the restore endpoint. Superusers uploading corrupted or invalid zip files trigger permanent data loss with no recovery path or rollback mechanism.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86748
GHSA-4CR5-3HW8-8W5F

Produtos afetados

Snipe-It