PT-2026-38417 · Unknown · Open Notebook

Cert-Eu

·

Publicado

2026-05-07

·

Atualizado

2026-05-07

·

CVE-2026-28201

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Open Notebook versão 1.8.1
Description Uma validação de entrada inadequada, combinada com uma configuração de Compartilhamento de Recursos de Origem Cruzada (CORS) padrão excessivamente permissiva, permite que um invasor remoto engane um usuário legítimo para alterar ou excluir entradas arbitrárias no banco de dados por meio de uma URL maliciosa especialmente criada. Dependendo da implantação, a exfiltração de dados também é possível. Este problema é um Cross-Site Request Forgery (CSRF), que ocorre quando um invasor induz uma vítima a realizar ações que ela não pretende realizar.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28201

Produtos afetados

Open Notebook