Xibo · Xibo · CVE-2026-52730
**Nome do Software Vulnerável e Versões Afetadas**
Xibo versões anteriores a 4.4.3
**Descrição**
A falta de autorização na função `Module::settingsForm` permite que um usuário autorizado com acesso ao recurso Module View visualize configurações de módulo restritas ao super administrador e vaze a entidade completa do módulo. Este problema não permite a modificação de configurações.
**Recomendações**
Atualize para a versão 4.4.3.
Revogue os privilégios de Module View de usuários não confiáveis como medida de mitigação temporária.