Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lior Fatiha

#25598de 53,640
9.8CVSS total
Vulnerabilidades · 1
PT-2026-47345
9.8
2026-06-08
Stackit · Stackit Iaas Api · CVE-2026-39910
**Nome do Software Vulnerável e Versões Afetadas** STACKIT IaaS API (versões afetadas não especificadas) **Descrição** Uma falha de verificação de autorização permite que atacantes autenticados e com baixos privilégios escalem seus privilégios para o comprometimento total da organização. Ao explorar o endpoint 'PUT servers service-accounts' não validado, os atacantes podem anexar contas de serviço de alta prioridade a máquinas virtuais sob seu controle. Isso permite que consultem o Instance Metadata Service para recuperar tokens OAuth2, ignorando os limites de locatário (tenant boundaries) e obtendo controle não autorizado sobre todo o ambiente da organização. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.