Streamsoft Business Intelligence (BI) armazena as senhas dos usuários em forma de texto simples no banco de dados Este problema foi corrigido na versão 6.8.0.0, os usuários também foram solicitados para alterar sua senha no primeiro login. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 50641 foi publicado em 2026 - 07 - 29 T 13: 18: 53.053 Z e última modificação em 2026 - 07 - 30 T 19: 11: 24.687 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 4.0 /AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 256.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.