Decolua · 9Router · CVE-2026-10269
**Nome do Software Vulnerável e Versões Afetadas**
decolua 9router versões anteriores a 0.4.1
**Description**
Ocorre uma autorização inadequada no componente HTTP Header Handler devido à manipulação do argumento `Host` dentro da função `isAuthenticated()` localizada no arquivo src/dashboardGuard.js. Este problema permite a exploração remota.
**Recommendations**
Atualizar para a versão 0.4.1.