Uipath · Orchestrator · CVE-2025-37184
**Nome do Software Vulnerável e Versões Afetadas**
Orchestrator (versões afetadas não especificadas)
**Descrição**
Existe uma falha no serviço Orchestrator que pode permitir que um atacante remoto, sem possuir uma conta, contorne a autenticação de múltiplos fatores. A exploração desta falha pode levar à criação de uma conta de usuário com nível de administrador sem a autenticação de múltiplos fatores necessária, comprometendo potencialmente o acesso seguro ao sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.