Altium · Altium 365 · CVE-2026-9152
**Nome do Software Vulnerável e Versões Afetadas**
Altium 365 (versões afetadas não especificadas)
**Descrição**
Um problema de falta de autenticação existe no Altium 365 SearchService. Um endpoint SOAP legado expõe operações de índice de pesquisa sem exigir autenticação, tokens de sessão ou verificação de identidade. Um invasor de rede não autenticado que possua o identificador de um workspace alvo pode interagir com o índice de pesquisa desse workspace, cruzando limites de locatários (tenants). Isso permite que o invasor leia conteúdos indexados, como dados de componentes, nomes de projetos e pastas, e metadados de usuários, além de injetar, modificar ou excluir entradas do índice de pesquisa. Essas ações afetam apenas o índice de pesquisa, e não os dados do cofre subjacentes, podendo expor informações confidenciais do workspace e comprometer a integridade e a disponibilidade dos resultados da pesquisa.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.