PT-2026-34021 · Unknown · Ransomlook

Wachizungu

·

Publicado

2026-04-21

·

Atualizado

2026-04-21

·

CVE-2026-40584

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions RansomLook versões anteriores a 1.9.0
Description O RansomLook é uma ferramenta utilizada para monitorar grupos e mercados de ransomware para extrair dados de vítimas. A API filtra incorretamente entradas de localização privada em 'website/web/api/genericapi.py'. Devido ao código remover elementos de uma lista durante a iteração, entradas marcadas como privadas podem ser involuntariamente incluídas nas respostas da API, levando à divulgação não autorizada de informações de localização não públicas.
Recommendations Atualizar para a versão 1.9.0.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40584

Produtos afetados

Ransomlook