
Exploit PoC of CVE-2026-6356
Este CVE foi um esforço colaborativo entre:
HelloWorld (Autor) – GitHub: https://github.com/Penquinsecq
Raznov – GitHub: https://github.com/basraznov
Uma vulnerabilidade na aplicação web permite que usuários comuns escalem seus privilégios para os de um superadministrador através da manipulação de parâmetros, possibilitando acesso e modificação de informações sensíveis.
[!CAUTION]Esta pesquisa é publicada para fins educacionais e defensivos. As vulnerabilidades foram divulgadas de forma responsável e coordenadas antes da publicação.
Produto: Aplicação Web Augmentt
Versão: Versão desconhecida, mas lançamento anterior a outubro de 2025
Data: 02 de outubro de 2025
Link do software: https://app.augmentt.com/
ID CVE: CVE-2026-6356
Categoria: Aplicação Web\
Consulte o arquivo PDF.
| Data | Evento |
|---|---|
| 02 de outubro de 2025 | Relatório inicial enviado ao fornecedor |
| 16 de abril de 2026 | CVE Atribuído |
| Antes de 22 de maio de 2026 | Publicação |
No momento da redação, o fornecedor não respondeu a múltiplas tentativas de divulgação.
Correções recomendadas: O servidor deve consultar a função/permissão do usuário autenticado a partir de um banco de dados seguro no backend e aplicar regras de acesso baseadas exclusivamente nesses dados verificados do lado do servidor. Mesmo que o invasor consiga tornar visível o item de menu não autorizado, o endpoint da API ao qual o item de menu está vinculado deve realizar sua própria verificação de acesso obrigatória antes de processar qualquer dado.