CVE-2026-31309
Autorização inadequada no endpoint /tequilapi/config/user do Mysterium Node, das versões v1.21.1-rc0 até antes da v1.36.0, permite que um atacante não...
- Publicado
- 8 de jul. de 2026
- Atualizado
- 16 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 48,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Autorização inadequada no endpoint /tequilapi/config/user do Mysterium Node, das versões v1.21.1-rc0 até antes da v1.36.0, permite que um atacante não autenticado sobrescreva arbitrariamente a configuração do nó e obtenha o controle total do nó por meio de uma requisição POST forjada.
Fontes
1Controle de Acesso Inadequado no Mysterium Node antes da v1.36.0
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.