Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

F_Asadbek1

#48911de 57,599
5.5CVSS total
Vulnerabilidades · 1
PT-2026-98842
5.5
2026-09-25
Gibbonedu · Gibbonedu · CVE-2026-97864
**Nome do Software Vulnerável e Versões Afetadas** GibbonEdu Gibbon versões anteriores a 31.0.00 **Description** No componente Unit Planner, a função `makeBlock()` no arquivo `modules/Planner/units add blockAjax.php` contém uma falha que permite que atacantes remotos ignorem a autenticação. Isso é feito através da manipulação dos argumentos `gibbonUnitBlockID` ou `mode`. **Recommendations** Atualize para a versão 31.0.00. Como medida de mitigação temporária, restrinja o acesso à função `makeBlock()` no arquivo `modules/Planner/units add blockAjax.php`.