
Exploit PoC di CVE-2026-6356
Questa CVE è il risultato di uno sforzo collaborativo tra:
HelloWorld (Autore) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov
Una vulnerabilità nell'applicazione web consente agli utenti standard di elevare i propri privilegi fino a quelli di un super amministratore tramite la manipolazione dei parametri, consentendo loro di accedere e modificare informazioni sensibili.
[!CAUTION]Questa ricerca è pubblicata a scopo educativo e difensivo. Le vulnerabilità sono state divulgate in modo responsabile e coordinato prima della pubblicazione.
Prodotto: Augmentt Web Application
Versione: Versione sconosciuta ma rilasciata prima di ottobre 2025
Data: 02-ottobre-2025
Link del software: https://app.augmentt.com/
ID CVE: CVE-2026-6356
Categoria: Web Application\
Fare riferimento al file PDF.
| Data | Evento |
|---|---|
| 02 ottobre 2025 | Report iniziale inviato al fornitore |
| 16 aprile 2026 | CVE assegnata |
| Prima del 22 maggio 2026 | Pubblicazione |
Al momento della stesura, il fornitore non ha risposto a molteplici tentativi di divulgazione.
Correzioni consigliate: Il server deve ricavare il ruolo/le autorizzazioni dell'utente autenticato da un database backend sicuro e applicare le regole di accesso basandosi esclusivamente su quei dati verificati lato server. Anche se l'attaccante riesce a rendere visibile la voce di menu non autorizzata, l'endpoint API a cui la voce di menu rimanda deve eseguire un proprio controllo di accesso obbligatorio prima di elaborare qualsiasi dato.