CVE-2026-30849
MantisBT SOAP API tem uma vulnerabilidade de bypass de autenticação no MySQL
- Publicado
- 23 de mar. de 2026
- Atualizado
- 24 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 71,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Mantis Bug Tracker (MantisBT) é um rastreador de problemas de código aberto. Versões anteriores a 2.28.1 executadas em bancos de dados da família MySQL são afetadas por uma vulnerabilidade de bypass de autenticação na API SOAP, como resultado de uma verificação de tipo inadequada no parâmetro de senha. Outros backends de banco de dados não são afetados, pois não realizam conversão implícita de tipo de string para inteiro. Usando um envelope SOAP elaborado, um atacante que conheça o nome de usuário da vítima consegue fazer login na API SOAP com a conta dela sem saber a senha real, e executar qualquer função da API à qual tenha acesso. A versão 2.28.1 contém um patch. Desabilitar a API SOAP reduz significativamente o risco, mas ainda permite que o atacante recupere informações da conta do usuário, incluindo endereço de e-mail e nome real.
Fontes
1- CVE-2026-30849-PoCExploit
Verificador/exploit de Prova de Conceito para bypass de autenticação SOAP do MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.