PT-2026-28800 · Unknown · Nezha Monitoring

CVE-2026-53521

·

Publicado

2026-03-28

·

Atualizado

2026-07-30

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Nezha Monitoring versões 2.0.14 a 2.0.19
Descrição O software permite que o endpoint 'PATCH /server/{id}' aceite e armazene IDs de ddns profiles inexistentes para um servidor pertencente a um membro. Se outro usuário posteriormente criar um perfil DDNS usando um desses IDs, o worker de DDNS resolve o ID armazenado e envia uma atualização usando a configuração de perfil DDNS do segundo usuário no contexto do servidor do primeiro usuário.
Recomendações Atualizar para a versão 2.1.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53521
GHSA-39G2-8X68-PMX8
GO-2026-5826
OPENSUSE-SU-2026:21483-1

Produtos afetados

Nezha Monitoring