Vulnerabilidad en Curiosity Workspace de Curiosity GmbH (CVE-2026-88817)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
16/09/2026
Última modificación:
23/09/2026
Descripción
Un usuario autenticado y no invitado de Curiosity Workspace podría inscribirse como administrador y miembro de un grupo de acceso existente sin una invitación o aprobación.<br />
<br />
No otorgaba privilegios de administrador a nivel de aplicación, y la vulnerabilidad no podía ser utilizada para obtener acceso root a la aplicación o a su host subyacente.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA


