PT-2026-95495 · Wacrm · Wacrm

CVE-2026-77240

·

Publicado

2026-09-18

·

Atualizado

2026-09-23

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WACRM versões anteriores a 0.7.1
Descrição O software contém dois problemas de segurança. Primeiro, a política de segurança de nível de linha profiles update permite que usuários autenticados modifiquem suas próprias variáveis account role e account id, o que pode permitir que um usuário com permissões de visualizador eleve seus privilégios ou altere de locatário (tenant) para acessar e modificar recursos restritos. Segundo, as funções match ai knowledge fts() e match ai knowledge semantic() são executadas como SECURITY DEFINER—significando que são executadas com os privilégios do usuário que as criou—e aceitam a variável p account id controlada pelo chamador sem verificar se o usuário é membro daquela conta. Isso permite que não membros autenticados leiam fragmentos da base de conhecimento pertencentes a outros locatários.
Recomendações Atualize para a versão que contém o commit e01f7ed37184f972ace8fb2da5c3e37e56a6050f.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77240
GHSA-FG5P-2QC3-JMXR

Produtos afetados

Wacrm