PT-2026-94073 · Manticoresoftware+1 · Manticore Search

·

CVE-2026-92796

·

Publicado

2026-09-16

·

Atualizado

2026-09-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Manticore Search versões 27.0.0 até 28.4.3
Descrição A validação insuficiente de permissões para todas as instruções em solicitações SQL de múltiplas instruções permite que usuários com permissão apenas de leitura executem consultas não autorizadas. Um invasor pode anexar instruções SELECT adicionais após a primeira solicitação para acessar tabelas de credenciais e obter hashes de senha, permitindo a autenticação como administrador sem a necessidade da senha em texto simples.
Recomendações Atualize o Manticore Search para a versão 28.4.4 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92796

Produtos afetados

Manticore Search