DoseFix AO VIVO
0votos
Segurança·Estados Unidos·CONFIRMADO

Comunicado da CISA: Vulnerabilidade de Autorização Ausente na API PayRange (CVE-2026-18965)

Estados Unidos·
DoseFix EditorialSíntese de múltiplas fontes

A CISA divulgou um aviso em 25 de agosto de 2026 sobre uma vulnerabilidade (CVE-2026-18965) na API PayRange, um produto usado em instalações comerciais. A vulnerabilidade é devida à falta de autorização nos endpoints de gerenciamento, permitindo que detalhes verbosos de cada dispositivo na rede PayRange sejam publicamente acessíveis com ou sem conta. A exploração bem-sucedida pode permitir que um atacante remoto, autenticado ou não, divulgue informações confidenciais, modifique arbitrariamente o dispositivo para causar negação de serviço ou altere a imagem exibida de um dispositivo. A pontuação base CVSS é 8,8 (Alta) sob CVSS v3.1 e 8,7 (Alta) sob CVSS v4.0. A PayRange não respondeu aos pedidos da CISA para mitigar a vulnerabilidade. A CISA recomenda medidas defensivas, como minimizar a exposição à rede, usar firewalls e isolar redes de sistemas de controle. Nenhuma exploração pública conhecida foi relatada neste momento.

Tradução automática · EN
1 fontes
Estados Unidos

O que sabemos

A vulnerabilidade é um problema de falta de autorização (CWE-862) em endpoints de gerenciamento.

1 fontes

A exploração poderia permitir a divulgação de informações sensíveis, modificação de dispositivos, negação de serviço ou alteração de imagens exibidas.

1 fontes

A pontuação base CVSS v3.1 é 8,8 (Alta); a pontuação base CVSS v4.0 é 8,7 (Alta).

1 fontes

Nenhuma exploração pública conhecida foi relatada à CISA neste momento.

1 fontes

A PayRange não respondeu aos pedidos da CISA para mitigar a vulnerabilidade.

1 fontes

A CISA publicou um aviso em 25/08/2026 para CVE-2026-18965 que afeta a API PayRange.

1 fontes
Linha do tempo do aviso de vulnerabilidade da API PayRange

A CISA publicou um aviso sobre uma vulnerabilidade de autorização ausente na API PayRange, que pode permitir que atacantes remotos acessem informações confidenciais do dispositivo, modifiquem dispositivos ou causem negação de serviço. A PayRange não respondeu aos pedidos de mitigação.

Verificado · 1 fontes

Relatos ao vivo

Ver tudo
Linha do tempo do aviso de vulnerabilidade da API PayRangeVoz local · Estados Unidos
Verificado

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

Comunicado da CISA: Vulnerabilidade de Autorização Ausente na API PayRange (CVE-2026-18965) | DoseFix