CVE-2026-46558
Plane: la omisión de autorización de activos entre espacios de trabajo permite que cualquier usuario autenticado lea, copie, elimine y sobrescriba activos en otros espacios de trabajo de Plane
- Publicado
- 10 jun 2026
- Actualizado
- 10 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:LBajo · próximos 30 días
- Percentil
- 20,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Plane es una herramienta de gestión de proyectos de código abierto. Antes de la versión 1.3.1, existe una omisión de autorización de activos entre espacios de trabajo que permite a cualquier usuario autenticado leer, copiar, eliminar y sobrescribir activos en otros espacios de trabajo de Plane. Este problema se ha corregido en la versión 1.3.1.
Fuentes
1El subsistema de activos V2 de Plane confiaba en slugs de espacio de trabajo y UUIDs de activos sin aplicar las verificaciones de membresía correctas, lo que permitía a un usuario autenticado leer, copiar, eliminar y sobrescribir activos en otros espacios de trabajo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.