FUXA é um software baseado na web de Visualização de Processos (SCADA/HMI/Dashboard). Antes de 1.3.3, DELETE /api/roles remove as definições de funções através de server/ runtime/users/usstorage.js, mas não remove o identificador de funções apagado do array info.roles de cada usuário ou do cache de usuários de execução. Se uma configuração de permissão ainda refere aquele identificador, um usuário afetado pode manter direitos de autorização que um administrador pretendia revogar, causando privilégios residuais, estado de controle de acesso inconsistente e resultados de auditoria enganosos. Este problema é corrigido na versão 1.3.3. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 67442 foi publicado em 2026 - 08 - 18 T 21: 17: 18.273 Z e última modificação em 2026 - 08 - 19 T 16: 18: 49.933 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 2, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N, pontuação de exploração 0.5, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 284, CWE- 459.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.