
Exploit PoC para CVE-2026-6356
Este CVE fue un esfuerzo colaborativo entre:
HelloWorld (Autor) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov
Una vulnerabilidad en la aplicación web permite a los usuarios estándar escalar sus privilegios a los de un superadministrador mediante la manipulación de parámetros, lo que les permite acceder a información sensible y modificarla.
[!CAUTION]Esta investigación se publica con fines educativos y defensivos. Las vulnerabilidades se divulgaron de forma responsable y coordinada antes de su publicación.
Producto: Aplicación web Augmentt
Versión: Versión desconocida, publicada antes de octubre de 2025
Fecha: 02-octubre-2025
Enlace del software: https://app.augmentt.com/
ID de CVE: CVE-2026-6356
Categoría: Aplicación web\
Por favor, consulte el archivo PDF.
| Fecha | Evento |
|---|---|
| 02 de octubre de 2025 | Informe inicial enviado al proveedor |
| 16 de abril de 2026 | CVE asignado |
| Antes del 22 de mayo de 2026 | Publicación |
En el momento de redactar este documento, el proveedor no ha respondido a múltiples intentos de divulgación.
Correcciones recomendadas: El servidor debe consultar el rol/permisos del usuario autenticado en una base de datos backend segura y aplicar las reglas de acceso basándose únicamente en esos datos verificados del lado del servidor. Incluso si el atacante consigue hacer visible el elemento de menú no autorizado, el endpoint de la API al que enlaza dicho elemento de menú debe realizar su propia comprobación de acceso obligatoria antes de procesar cualquier dato.