versões stigmem antes 0.9.0 a 12 conter uma vulnerabilidade de autorização de nível de objeto quebrada no objetivo de varredura de decadência que permite que os atacantes autenticados com credenciais de gravação para um inquilino executem operações de decadência que afetam todos os inquilinos. Os atacantes podem enviar pedidos POST para o objetivo de varredura de decadência com ttl_seconds= 0 para expirar os fatos em todos os locatários, ou usar o dry_ run para obter contagens de fatos cruzados e informações de existência. Registro de aconselhamento: GHSA-w 3 ff- rjv 9 - m 452. Identificadores relacionados: CVE- 2026 - 76238.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 15: 32: 36.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 15: 32: 36.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/R:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 863. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.