PT-2026-7624 · Amazon+2 · Rathena+6

Amfor

·

Publicado

2026-02-11

·

Atualizado

2026-02-17

·

CVE-2026-26010

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenMetadata versões anteriores à versão 1.11.8
Descrição O OpenMetadata é suscetível a um problema de divulgação de informações que pode levar à elevação de privilégios. Chamadas ao endpoint /api/v1/ingestionPipelines podem expor JWTs utilizados pelo ingestion-bot para serviços como Glue, Redshift e Postgres. Um usuário somente leitura pode obter acesso a uma conta altamente privilegiada, normalmente a função Ingestion Bot, possibilitando alterações destrutivas nas instâncias do OpenMetadata e vazamento de dados, incluindo dados de exemplo ou metadados de serviço restritos por funções e políticas. O token JWT está presente no payload da API. A exploração permite a suplantação de usuário, mesmo para aqueles com acesso somente leitura.
Recomendações Para versões anteriores à versão 1.11.8, remova o jwtToken do payload da API. Implemente filtragem baseada em funções para garantir que apenas usuários com permissões explícitas de administrador ou conta de serviço recebam tokens JWT. Rotacione os tokens do Ingestion Bot nos ambientes afetados.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26010
GHSA-PQQF-7HXM-RJ5R

Produtos afetados

Rathena
Glue
Openmetadata
Postgres
Redshift
Acme Nexus Redshift
Sample Postgres