PT-2026-30328 · Directus · Directus

Akokonunes

+2

·

Publicado

2026-04-04

·

Atualizado

2026-04-06

·

CVE-2026-35411

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions Directus versões anteriores a 11.16.1
Description Directus é suscetível a um problema de redirecionamento aberto através do parâmetro redirect na página /admin/tfa-setup. Um administrador que não configurou a Autenticação de Dois Fatores (2FA) pode ser redirecionado para uma URL controlada por um invasor após concluir o processo de configuração do 2FA, pois o aplicativo não possui validação do destino do redirecionamento. Isso pode ser utilizado em ataques de phishing direcionados a administradores do Directus.
Recommendations Atualize para a versão 11.16.1 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35411
GHSA-Q75C-4GMV-MG9X

Produtos afetados

Directus