Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daniel Speicher

#50586de 56,337
5.3CVSS total
Vulnerabilidades · 1
PT-2026-82369
5.3
2026-08-26
Drupal · Digital Signage Framework · CVE-2026-81166
**Nome do Software Vulnerável e Versões Afetadas** Drupal Digital Signage Framework versões 0.0.0 a 2.6.1 **Description** Uma falha de autorização ausente permite a navegação forçada (Forceful Browsing). O módulo fornece uma rota para que dispositivos de sinalização atualizem blocos dinâmicos em um visor, mas não verifica se o solicitante é um dispositivo de sinalização autorizado ou se o bloco solicitado é destinado à exibição. Consequentemente, um visitante anônimo pode ler o conteúdo renderizado de blocos que não deveria visualizar. Isso é parcialmente mitigado caso os plugins de bloco realizem suas próprias verificações de acesso ao conteúdo. **Recommendations** Atualize o Drupal Digital Signage Framework para uma versão posterior à 2.6.1.