Vulnerabilità · 129 giorni fa
Un login è sufficiente per oltrepassare i confini dei tenant all'interno di OutSystems Lifetime. Il bug non apre la porta agli esterni; consente a qualsiasi utente autenticato di estrarre i change log di altri utenti e i nomi delle applicazioni, quindi la consueta lettura “richiede autenticazione” non coglie l'esposizione.
1 fonte che coprono questa storia
Vulnerability in Lifetime software
Authorization Bypass Through User-Controlled Key vulnerability (CVE-2026-40127) has been found in OutSystems Lifetime software.
Part of the PlainSec briefing for 2026-05-25