PT-2026-94057 · Didi+1 · Knowstreaming

·

CVE-2026-92780

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas KnowStreaming versões anteriores a 3.4.2
Descrição A falha na aplicação do controle de acesso baseado em funções nos endpoints da API REST permite que qualquer usuário autenticado acesse funcionalidades protegidas. Isso possibilita que atacantes chamem endpoints de gerenciamento de identidade para criar contas de administrador ou conceder a si mesmos privilégios administrativos sem a devida autorização.
Recomendações Atualize o KnowStreaming para a versão 3.4.2 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92780

Produtos afetados

Knowstreaming