Unknown · User Profile Picture · CVE-2026-61971
**Nome do Software Vulnerável e Versões Afetadas**
User Profile Picture versões anteriores a 2.6.4
**Descrição**
Existe uma falha de bypass de autorização através de uma chave controlada pelo usuário, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente. Este problema é caracterizado como uma Referência Direta Insegura a Objetos (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário sem verificações de autorização suficientes.
**Recomendações**
Atualize o User Profile Picture para a versão 2.6.4 ou posterior.