Drupal · Localgov Workflows · CVE-2026-10768
**Nome do Software Vulnerável e Versões Afetadas**
LocalGov Workflows versões 0.0.0 through 1.6.0
**Description**
A ausência de autorização permite a navegação forçada (forceful browsing) no módulo, que configura fluxos editoriais padrão para tipos de conteúdo, incluindo moderação de conteúdo, painéis de aprovação, agendamento e pré-visualizações. O problema decorre de restrições de acesso insuficientes a uma visualização de Contatos de Serviço, a qual expõe os nomes e os itens de conteúdo atribuídos a cada Contato de Serviço.
**Recommendations**
Atualize o LocalGov Workflows para uma versão posterior à 1.6.0.