Owen2345 · Camaleon Cms · CVE-2026-102261
**Nome do Software Vulnerável e Versões Afetadas**
owen2345 Camaleon CMS versões anteriores a 2.9.3
**Description**
Uma falha no componente Media Crop Handler permite a ignorar a autorização remotamente. O problema reside na função `crop()` localizada no arquivo `app/controllers/camaleon cms/admin/media controller.rb`, onde a manipulação do argumento `saved avatar` possibilita a evasão da autorização.
**Recommendations**
Atualizar para a versão 2.9.3.