PT-2026-99844 · Google · Cloud Application Integration

·

CVE-2026-19759

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Clear
Nome do Software Vulnerável e Versões Afetadas Google Cloud Application Integration versões anteriores a 17-06-2026
Description Um problema de autorização incorreta na configuração de tarefas permite que um usuário autenticado do Google Cloud execute RPCs (Remote Procedure Calls, que são chamadas para uma função ou procedimento em um espaço de endereço diferente) internos arbitrários de dentro da rede de produção do Google. Isso é realizado utilizando um tipo de tarefa exclusiva para uso interno sob uma identidade privilegiada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19759

Produtos afetados

Cloud Application Integration