PT-2026-95821 · Openpanel · Openpanel

·

CVE-2026-93984

·

Publicado

2026-09-19

·

Atualizado

2026-09-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenPanel versões anteriores ao commit bad75bddc74d12d36cfb843f4531d3b830a8d994
Description A API de rastreamento falha ao verificar o hash criptográfico do segredo do cliente antes de autorizar eventos de receita e filtragem de bots. Um invasor que possua apenas um ID de cliente público pode fornecer segredos fictícios arbitrários para ignorar os filtros de detecção de bots e injetar métricas de receita forjadas.
Recommendations Atualize o OpenPanel para uma versão que inclua o commit bad75bddc74d12d36cfb843f4531d3b830a8d994.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93984

Produtos afetados

Openpanel