Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

He Wei

#37499de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2026-48970
7.5
2026-06-12
Misp · Misp · CVE-2026-54358
**Nome do Software Vulnerável e Versões Afetadas** MISP (versões afetadas não especificadas) **Descrição** Um problema de autorização incorreta permite que um administrador de organização direcione contas de administrador do site dentro da mesma organização usando a funcionalidade de e-mail administrativo. O sistema não exclui contas com a função de administrador do site das consultas de destinatários, permitindo que um administrador de organização execute ações de gerenciamento de conta privilegiadas, como iniciar um fluxo de redefinição de senha, contra contas de privilégios mais altos. A exploração bem-sucedida pode levar à tomada de controle da conta, escalonamento de privilégios e comprometimento total da confidencialidade, integridade e disponibilidade da instância. O invasor deve estar autenticado como um administrador de organização na mesma organização que o administrador do site alvo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.