Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-28767 — CVE-2026-28767: Autenticação Ausente no Endpoint de Notificações do Administrador — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Ferramentas/GitHubGitHub/michaeladamgroberman/cve-2026-28767
Segurança IoTAnálise de VulnerabilidadesSegurança WebSegurança na NuvemConfiguração IncorretaSegurança de API
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: Autenticação Ausente no Endpoint de Notificações do Administrador — Gardyn Home Kit (ICSA-26-055-03)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
13há 3 mesesAinda não revisado

CVE-2026-28767: Autenticação Ausente no Endpoint Administrativo de Notificações

Aviso

CampoValor
CVECVE-2026-28767
ICSAICSA-26-055-03 (Atualização A)
CVSS 3.15.3 (Médio)
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (Autenticação Ausente para Função Crítica)
PesquisadorMichael Groberman — Gr0m
Publicado2026-04-02 (Atualização A)

Produto

CampoValor
FornecedorGardyn
ProdutoGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
ComponenteCloud API
Versões AfetadasCloud API < 2.12.2026

Resumo

O endpoint administrativo /api/admin/notifications é acessível sem autenticação, expondo dados internos do sistema de notificações e comunicações administrativas a usuários não autenticados.

Detalhes da Vulnerabilidade

Acesso Não Autenticado

O endpoint administrativo de notificações é publicamente acessível, sem qualquer controle de autenticação ou autorização:

GET [REDACTED — Cloud API host]/api/admin/notifications
Authentication: NONE

Dados Expostos

O endpoint não autenticado fornece acesso a:

  • Dados internos do sistema de notificações e modelos de mensagens
  • Comunicações administrativas e alertas do sistema
  • Configurações de notificações push e status de entrega
  • Preferências de notificação do usuário e dados de segmentação

Padrão Sistêmico

Este endpoint faz parte de um padrão mais amplo de autenticação ausente no caminho /api/admin/* da Gardyn. Tanto /api/admin/devices (CVE-2026-32646) quanto /api/admin/notifications não possuem autenticação, sugerindo que todo o namespace da API administrativa pode ter sido implantado sem controles de acesso.

Impacto

  • Divulgação de informações de comunicações administrativas internas
  • Visibilidade sobre processos operacionais e eventos do sistema
  • Exposição de modelos de notificação e dados de segmentação
  • Valor de reconhecimento para identificar o comportamento do sistema, padrões de engajamento de usuários e fluxos de trabalho administrativos
  • Potencial para injeção ou modificação de notificações se operações de escrita forem expostas

Serviços Padrão Disponíveis para Esta Classe de Endpoint

ServiçoFinalidade
Azure App Service Authentication (Easy Auth)Middleware de autenticação integrado — um único botão protege todos os endpoints
Azure App Service Access RestrictionsRegras de acesso baseadas em IP ou VNet para restringir quem pode acessar endpoints específicos

Remediação

A Gardyn recomenda atualizar para a versão 2.12.2026 do Cloud API ou posterior. Consulte https://mygardyn.com/security/ para obter informações adicionais.

Correção recomendada para o fornecedor:

  1. Exigir autenticação administrativa em todos os endpoints /api/admin/*
  2. Implementar controle de acesso baseado em funções para operações administrativas
  3. Auditar todos os endpoints sob o caminho /api/admin/ quanto à autenticação ausente
  4. Colocar endpoints administrativos atrás de um caminho separado com controle de acesso
  5. Auditar logs de acesso para detectar acesso não autorizado a endpoints administrativos

Cronograma

DataEvento
2025-10-14Divulgação inicial ao fornecedor
2025-12-11Divulgação ao CERT/CC
2026-02-24ICSA-26-055-03 publicada (inicial)
2026-04-02ICSA-26-055-03 Atualização A -- CVE-2026-28767 adicionado

Referências

  • CVE-2026-28767 -- Registro CVE
  • ICSA-26-055-03
  • CWE-306: Autenticação Ausente para Função Crítica

Crédito

Reportado por Michael Groberman — Gr0m à CISA.

Baixar ferramenta