Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mitch311

#51683de 53,632
4.3CVSS total
Vulnerabilidades · 1
PT-2026-45247
4.3
2026-06-01
Unknown · Dolibarr Erp/Crm · CVE-2026-10215
**Nome do Software Vulnerável e Versões Afetadas** Dolibarr ERP CRM versões anteriores a 23.0.2 **Description** Uma autorização inadequada existe no componente Leave Request REST API. O problema está localizado na função `checkUserAccessToObject()` dentro do arquivo `htdocs/holiday/class/api holidays.class.php`, o que permite que um invasor remoto ignore os controles de autorização. **Recommendations** Atualize para a versão 23.0.2. Como mitigação temporária, restrinja o acesso ao componente Leave Request REST API.