PT-2026-40808 · Misp · Misp

Publicado

2026-05-13

·

Atualizado

2026-05-13

·

CVE-2026-44380

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MISP versões anteriores a 2.5.37
Descrição Um controle de acesso inadequado na funcionalidade de redefinição de chave de autenticação permite que um administrador de organização autenticado redefina chaves de autenticação de contas de administrador do site dentro da mesma organização. Como administradores que não são do site não são explicitamente restringidos a essa ação, um invasor com privilégios de administrador de organização pode obter uma chave de autenticação recém-gerada para uma conta de privilégios mais elevados para escalar privilégios.
Recomendações Atualizar para a versão 2.5.37.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44380

Produtos afetados

Misp