PT-2026-96190 · Graylog · Graylog

CVE-2026-69190

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Graylog versões 6.3.0 até 6.3.13 Graylog versões 7.0.x anteriores a 7.0.9 Graylog versões 7.1.x anteriores a 7.1.4
Description A API de atualização de visualização para pesquisas salvas e painéis permite que um usuário com permissões de edição, mas que não seja o proprietário da entidade, inclua um shareRequest que concede permissões de proprietário a uma conta arbitrária. Isso pode permitir que a conta selecionada exclua a pesquisa salva ou o painel, ou remova o acesso do proprietário original.
Recommendations Atualize o Graylog para a versão 6.3.14. Atualize o Graylog para a versão 7.0.9. Atualize o Graylog para a versão 7.1.4.

Exploit

Correção

IDOR

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69190
GHSA-M9C2-85GV-8XR5

Produtos afetados

Graylog