Gibbonedu · Gibbonedu · CVE-2026-97864
**Nome do Software Vulnerável e Versões Afetadas**
GibbonEdu Gibbon versões anteriores a 31.0.00
**Description**
No componente Unit Planner, a função `makeBlock()` no arquivo `modules/Planner/units add blockAjax.php` contém uma falha que permite que atacantes remotos ignorem a autenticação. Isso é feito através da manipulação dos argumentos `gibbonUnitBlockID` ou `mode`.
**Recommendations**
Atualize para a versão 31.0.00.
Como medida de mitigação temporária, restrinja o acesso à função `makeBlock()` no arquivo `modules/Planner/units add blockAjax.php`.