PT-2026-30230 · Gardyn+1 · Cloud Api

Michael Groberman

·

Publicado

2026-04-03

·

Atualizado

2026-04-04

·

CVE-2026-25197

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions versões (versões afetadas não especificadas)
Description Um usuário autenticado pode acessar outros perfis de usuário manipulando o número id dentro de uma chamada de API. Isso ocorre por meio de um endpoint de API específico.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25197

Produtos afetados

Cloud Api