PT-2026-43399 · Lumiverse · Lumiverse

Cu64

·

Publicado

2026-05-26

·

Atualizado

2026-05-27

·

CVE-2026-44443

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Lumiverse versões anteriores a 0.9.7
Descrição A função consumeNonce() apenas verifica se uma variável de nível de módulo está definida e não expirou, falhando ao validar valores da requisição HTTP recebida ou ao vincular o nonce à sessão do administrador. Se uma chamada auth.api.signUpEmail() falhar antes da execução do hook before—como quando o BetterAuth rejeita um e-mail duplicado—o nonce permanece definido, mas não é consumido. Isso permite que qualquer requisição POST para o endpoint '/api/auth/sign-up/email' que chegue dentro da janela de 10 segundos seja registrada com sucesso, independentemente de quem a enviou. Um invasor capaz de prever ou observar quando um administrador tenta criar um usuário duplicado pode explorar essa condição de corrida para registrar uma conta não autorizada.
Recomendações Atualizar para a versão 0.9.7.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44443

Produtos afetados

Lumiverse