Unknown · Featherpanel · CVE-2026-84715
**Nome do Software Vulnerável e Versões Afetadas**
FeatherPanel versões anteriores a 1.3.7.10
**Description**
Subusuários autenticados podem modificar seus próprios registros de permissão devido a uma falha na validação de permissões no manipulador `updateSubuser` dentro do `SubuserController`. Um subusuário com permissões mínimas pode enviar uma requisição manipulada para conceder a si mesmo controle total do servidor, permitindo acesso não autorizado a configurações do servidor, backups e dados sensíveis.
**Recommendations**
Atualize para a versão 1.3.7.10 ou posterior.