PT-2026-99544 · Unknown · Kitchenowl

·

CVE-2026-101033

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas KitchenOwl versões anteriores a 0.7.11
Descrição Usuários autenticados podem burlar o isolamento de domicílios durante operações de despesas e itens, pois o sistema falha ao verificar se os IDs de categoria pertencem ao domicílio do solicitante. Isso permite que atacantes enumerem IDs de categoria de outros domicílios para acessar informações sensíveis, incluindo nomes de categorias, orçamentos e cores.
Recomendações Atualize o KitchenOwl para a versão 0.7.11 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101033

Produtos afetados

Kitchenowl