PT-2026-36771 · Unknown · Comet Backup

Publicado

2026-05-04

·

Atualizado

2026-05-15

·

CVE-2026-29200

CVSS v4.0

9.9

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Comet Backup versões 20.11.0 até 26.1.1 Comet Backup versão 26.2.1
Descrição Existe uma Referência Direta Insegura a Objetos (IDOR)—uma falha onde a aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário—que permite que um administrador de locatário personifique qualquer conta de usuário final de outros locatários no mesmo servidor por meio de uma chamada de API vulnerável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29200

Produtos afetados

Comet Backup