PT-2026-38363 · Unknown · Katalyst-Koi

Highsfnelson

·

Publicado

2026-05-07

·

Atualizado

2026-05-14

·

CVE-2026-44511

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Katalyst Koi versões anteriores a 5.6.0 Katalyst Koi versões anteriores a 4.20.0
Descrição Os cookies de sessão de administrador não são invalidados ao encerrar a sessão. Isso permite que um invasor que tenha obtido um cookie de sessão de administrador válido — por meio de exposição, cache ou interceptação — mantenha o acesso às funcionalidades administrativas até que o cookie expire ou que os segredos da sessão sejam rotacionados. Este problema é uma forma de replay de sessão, onde uma sessão anteriormente válida é reutilizada para obter acesso não autorizado.
Recomendações Atualize para a versão 5.6.0 ou posterior. Atualize para a versão 4.20.0 ou posterior.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44511
GHSA-4CX3-3C38-J9VV

Produtos afetados

Katalyst-Koi