Anjoy8 · Blog.Core · CVE-2026-30689
**Nome do Software Vulnerável e Versões Afetadas**
Blog.Core versões anteriores a bcb4d17
**Description**
O endpoint de API 'getinfobytoken' contém controle de acesso inadequado, o que permite que partes não autorizadas obtenham informações sensíveis de contas de administrador utilizando um token válido. Este problema leva à exposição de dados sensíveis e ameaça a segurança do sistema.
**Recommendations**
Atualize o Blog.Core para uma versão posterior a bcb4d17.
Como mitigação temporária, restrinja o acesso ao endpoint de API 'getinfobytoken'.