GHSA-93XG-C6HJ-RP82: Uma vulnerabilidade de controle de acesso quebrada no IDURAR ERP CRM 4.1.0…
Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de controle de acesso quebrada no IDURAR ERP CRM 4.1.0 permite que os atacantes remotos não autênticos façam download de arquivos PDF de facturas contendo PII do cliente através do router /download. O router é montado sem o middleware de autenticação, tornando- o acessível ao público. Um atacante pode enumerar os ObjectIds do.