PT-2026-33317 · Horilla · Horilla

Publicado

2026-04-16

·

Atualizado

2026-04-22

·

CVE-2026-40867

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Name of the Vulnerable Software and Affected Versions Horilla versão 1.5.0
Description Uma falha de controle de acesso no visualizador de anexos do helpdesk permite que qualquer usuário autenticado visualize anexos de outros tickets ao alterar o ID do anexo. Esta falha pode expor arquivos de suporte sensíveis e documentos internos entre usuários ou equipes não relacionadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40867

Produtos afetados

Horilla