PT-2026-43350 · Opencti · Opencti

Wachizungu

·

Publicado

2026-05-26

·

Atualizado

2026-05-28

·

CVE-2026-44730

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenCTI versões anteriores a 6.9.7
Descrição Um administrador de organização pode escalar seus privilégios ao adicionar um usuário de outra organização que possua privilégios mais elevados à sua própria organização. Isso ocorre devido a uma Lista de Controle de Acesso (ACL) incorreta, que é um conjunto de regras que define permissões para usuários ou sistemas, na função userEdit relationAdd.
Recomendações Atualizar para a versão 6.9.7.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44730
GHSA-Q537-QHJ4-WCJX
PYSEC-2026-167

Produtos afetados

Opencti