Unknown · Azuriom Cms · CVE-2026-19975
**Nome do Software Vulnerável e Versões Afetadas**
Azuriom CMS versões anteriores a 1.2.13
**Description**
Um problema de time-of-check time-of-use (TOCTOU) existe no componente Money Transfer Handler. Isso ocorre na função `transferMoney()` localizada no arquivo `app/Http/Controllers/ProfileController.php`. Um invasor remoto pode explorar essa fraqueza, embora o ataque exija um alto grau de complexidade e seja considerado difícil de executar. TOCTOU é uma condição de corrida onde um sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso.
**Recommendations**
Atualizar para a versão 1.2.13.
Como mitigação temporária, restrinja o acesso à função `transferMoney()` até que a atualização seja aplicada.