JupyterLab (pacote pip 'jupyterlab') versões >= 4.1.0, = 4.6.0,<= 4.6.1 conter um controle de execução de regras de bloqueio de gerenciamento de plugins. Duas lacunas de aplicação do lado do servidor permitem que um usuário autenticado contorne regras de bloqueio do administrador fazendo solicitações diretas para o endpoint /lab/api/plugins, habilitando ou desativando plugins que foram bloqueados — incluindo plugins de crianças de extensões de multi-plugins e plugins bloqueados através do mecanismo 'locar tudo'. Isto pode afetar a integridade dos dados e evitar o endurecimento ou restrições (por exemplo, limites de download/upload) implementados através de plug-ins bloqueados. Fixado nas versões 4.6.2 e 4.5.10. Registro de aconselhamento: GHSA-fpf 6 - h 6 p 9 - 9 - Sim, é o que eu digo. Identificadores relacionados: CVE- 2026 - 73627.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 13 T 12: 31: 11.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 12: 31: 11.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 602. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.