Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Amir Aliu

#50010de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-67534
5.3
2026-08-03
Unknown · Camaleon Cms · CVE-2026-67616
**Nome do Software Vulnerável e Versões Afetadas** Camaleon CMS versões anteriores a 2.9.3 **Description** Um problema de falta de autorização existe no endpoint 'drafts'. Isso permite que um usuário autenticado com baixos privilégios ignore as verificações de função e permissão para criar rascunhos de postagens. Ao utilizar apenas a autenticação de sessão, um invasor pode enviar requisições para o endpoint 'drafts' para criar rascunhos não autorizados que aparecem na fila de rascunhos administrativos. **Recommendations** Atualize o Camaleon CMS para a versão 2.9.3 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao endpoint 'drafts' para usuários com baixos privilégios.