Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Divd

Pesquisador deDutch Institute for Vulnerability Disclosure
#27397de 53,624
9.3CVSS total
Vulnerabilidades · 1
PT-2026-38589
9.3
2026-05-07
Mendix · Mendix Studio Pro · CVE-2026-7891
**Nome do Software Vulnerável e Versões Afetadas** Mendix Studio Pro versões anteriores a 11.8.0 Beta **Descrição** Uma configuração incorreta de autorização no software permite a exposição não intencional de dados. Especificamente, usuários com a função de usuário anônimo no `MyFirstModule` podem obter acesso a todos os registros armazenados, mesmo quando nenhum direito de acesso está explicitamente configurado para essa função. Isso ocorre porque o software aplica silenciosamente regras de herança de usuário à função de usuário anônimo, um comportamento não detalhado explicitamente na documentação. **Recomendações** Atualize para uma versão posterior à 11.8.0 Beta.