PT-2026-31206 · Unknown · Skywarrior Blackfyre
CVE-2026-39641
·
Publicado
2026-04-08
·
Atualizado
2026-04-12
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Skywarrior Blackfyre versões até 2.5.4
Description
Um problema de Cross-Site Request Forgery (CSRF) existe no Skywarrior Blackfyre blackfyre, permitindo que invasores executem ações em nome de usuários autenticados. Isso se deve à validação insuficiente das solicitações.
Recommendations
Atualize o Skywarrior Blackfyre para uma versão superior a 2.5.4.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skywarrior Blackfyre