Versão de arquivos líquidos antes 4.2.12 são afetados por uma vulnerabilidade de controle de acesso quebrada resultando em escalada de privilégios de um Administrador em um domínio secundário para um Sysadmin, modificando um grupo no seu grupo secundário gerenciado (não- predefinido). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 12673 foi publicado em 2026 - 06 - 20 T 14: 16: 19.147 Z e última modificação em 2026 - 06 - 22 T 20: 44: 48.597 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.9, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 285.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.