PT-2026-94041 · Unknown · Secobserve

·

CVE-2026-92759

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SecObserve versões anteriores a 1.59.1
Descrição Um problema de divulgação de informações existe no ApiConfigurationSerializer, que falha ao remover o campo basic auth password das respostas de configuração de API. Isso permite que usuários com permissões apenas de visualização recuperem as senhas de autenticação básica descriptografadas de contas de serviço de integração ou scanners configurados por meio de endpoints REST padrão.
Recomendações Atualize o SecObserve para a versão 1.59.1 ou posterior.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92759
GHSA-R968-78VW-JJ9M

Produtos afetados

Secobserve