Unknown · Simple Machines Forum · CVE-2026-43621
**Nome do Software Vulnerável e Versões Afetadas**
Simple Machines Forum (SMF) versões anteriores a 2.1.7
**Description**
Um problema de confusão de estado de autorização existe no carregador de perfis. Usuários autenticados com baixos privilégios podem obter acesso de administrador ao fornecer múltiplos valores para o parâmetro `user`. Isso ocorre devido a uma incompatibilidade entre `Profile::$member` e `User::$me->is owner` durante o carregamento sequencial de perfis, permitindo que um invasor seja reconhecido como o proprietário de um perfil de administrador, resultando em alterações de senha não autorizadas e a tomada total de controle da conta.
**Recommendations**
Atualize o Simple Machines Forum (SMF) para uma versão que inclua o commit 6f0dc61.