CVE-2026-14753 stumasy Bypass de Autorização
A vulnerabilidade é um bypass de autorização no componente Note Handler/Assignment Handler do stumasy. Ela pode ser explorada remotamente, manipulando o argumento assignment_item_id, permitindo que um atacante acesse recursos sem autorização. O impacto real é a possibilidade de acesso não autorizado a informações sensíveis. A exploração pode ser feita sem autenticação prévia.
CVE: CVE-2026-14753
Severidade: HIGH
Resumo:
A vulnerabilidade é um bypass de autorização no componente Note Handler/Assignment Handler do stumasy. Ela pode ser explorada remotamente, manipulando o argumento assignment_item_id, permitindo que um atacante acesse recursos sem autorização. O impacto real é a possibilidade de acesso não autorizado a informações sensíveis. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3