Abrir a remoção antes 1.26.2 contém uma vulnerabilidade de desvio de autenticação na API de registro do console que permite que atacantes não autênticos atualizem os ativos do console existentes fornecendo um identificador de ativos conhecido. Os atacantes podem sobrescrever tokens de notificação empurrada e metadados de consolas sem autenticação ou validação da propriedade, redirecionando notificações ou negando entregas para consoles legítimos. Registro de aconselhamento: GHSA- jg 8 p- j 9 v 5 - g 5 x 5. Identificadores relacionados: CVE- 2026 - 66013.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 39.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 39.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.