Devaslanphp · Project-Management · CVE-2026-10285
**Nome do Software Vulnerável e Versões Afetadas**
DevaslanPHP project-management versões anteriores a 2.0.0-beta1
**Description**
Um problema de autorização inadequada existe no componente Ticket Handler. Um invasor remoto pode explorar isso manipulando a função `recordUpdated()` dentro do arquivo `app/Helpers/KanbanScrumHelper.php`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `recordUpdated()` no arquivo `app/Helpers/KanbanScrumHelper.php` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.