מקור: CERT/CC Vulnerability Notes

חוקרי אבטחה דיווחו על פגיעות קריטית ב-Casdoor, פלטפורמת ניהול גישה בקוד פתוח, המשפיעה על גרסאות 3.115.0 ומטה. הפגיעות, המזוהה כ-CVE-2026-15630, מאפשרת למנהלן בעל הרשאות בארגון אחד לבצע פעולות ניהול לא מורשות בארגונים אחרים בסביבות מרובות דיירים. הכשל נובע מחוסר עקביות בטיפול בבקשות בין מנגנון ההרשאות לבין בקרים פנימיים, מה שמוביל להפרדה לקויה של תחומי הארגונים. נכון לעכשיו, לא קיים עדכון אבטחה רשמי מהיצרן, ולכן מומלץ למנהלי מערכות להגביל הרשאות אדמיניסטרטור, להפעיל אימות רב-שלבי ולנטר פעולות חריגות בין ארגונים כצעדי הגנה זמניים עד למציאת פתרון.
