PT-2026-97424 · Clarisa · Filemaker Server

CVE-2026-86934

·

Publicado

2026-09-23

·

Atualizado

2026-09-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FileMaker Server versões anteriores a 26.0.3
Description Existe uma falha de bypass de autorização no FileMaker Server Web Publishing Engine. Ao incluir um cabeçalho X-FMI-PE-ExtendedPrivilege forjado em uma requisição, um invasor pode ignorar a configuração desativada de Custom Web Publishing with XML e reativar o acesso à interface XML Web Publishing, que é uma API desativada pelo administrador.
Recommendations Atualize para o FileMaker Server versão 26.0.3.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86934

Produtos afetados

Filemaker Server