PT-2026-3927 · Solvera Software Services Trade · Teknoera
CVE-2025-10855
·
Publicado
2026-01-22
·
Atualizado
2026-01-22
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Teknoera até 01102025
Descrição
Existe um bypass de autorização no Teknoera da Solvera Software Services Trade Inc. devido a uma vulnerabilidade relacionada a chaves controladas pelo usuário e à exploração de identificadores confiáveis. O problema permite acesso não autorizado. Os endpoints da API e os parâmetros vulneráveis não são especificados.
Recomendações
As versões até 01102025 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teknoera