~/news/cve-2026-14753
HIGHCVSS 7.3CVE-2026-1475305/07/2026 - 14:45

CVE-2026-14753 stumasy Bypass de Autorização

A vulnerabilidade é um bypass de autorização no componente Note Handler/Assignment Handler do stumasy. Ela pode ser explorada remotamente, manipulando o argumento assignment_item_id, permitindo que um atacante acesse recursos sem autorização. O impacto real é a possibilidade de acesso não autorizado a informações sensíveis. A exploração pode ser feita sem autenticação prévia.

Bypass de AutorizaçãoAcesso RemotoNote Handler
← voltarfonte original ↗

CVE: CVE-2026-14753

Severidade: HIGH

Resumo:

A vulnerabilidade é um bypass de autorização no componente Note Handler/Assignment Handler do stumasy. Ela pode ser explorada remotamente, manipulando o argumento assignment_item_id, permitindo que um atacante acesse recursos sem autorização. O impacto real é a possibilidade de acesso não autorizado a informações sensíveis. A exploração pode ser feita sem autenticação prévia.

CVSS: 7.3