PT-2026-96819 · Unknown · Aureus Erp

·

CVE-2026-95655

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Aureus ERP versões anteriores a 1.5.0
Description O software falha ao restringir a busca de mensagens ao registro atual no ChatterPanel. Isso permite que usuários autenticados acessem mensagens arbitrárias ao enviar IDs de mensagens sequenciais. Um invasor pode ler, editar, excluir ou fixar mensagens de outros departamentos ou empresas, e enumerar todas as notas no sistema.
Recommendations Atualize para a versão 1.5.0 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95655

Produtos afetados

Aureus Erp