PT-2026-29854 · Listmonk · Listmonk
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
listmonk versões 4.1.0 through 6.0.x
Description
Falhas nas verificações de permissão de lista permitem que usuários em um ambiente multiusuário com usuários não confiáveis acessem listas às quais não têm autorização sob vários cenários.
Recommendations
Atualizar para a versão 6.1.0.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Listmonk