Atutor é vulnerável a um bypass de autenticação. Embora uma verificação de validação de token esteja presente na funcionalidade de login automático, os valores necessários para validação de token permanecem unicializados em certos caminhos de código. Um atacante não autenticado que pode determinar o identificador e o tempo de registro de um usuário pode gerar um símbolo válido e autenticar como um usuário existente, incluindo administrador, sem saber a senha. O produto não é mais ativamente suportado e as vulnerabilidades não foram corrigidas. Apenas a versão 2.2.4 foi testado e confirmado como vulnerável, outras versões não foram testadas, mas também podem ser vulneráveis. Registro de aconselhamento: GHSA-xh 7 m-r 4 hc-cm 86. Identificadores relacionados: CVE- 2026 - 64961.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 15: 34: 17.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 15: 34: 17.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.