Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Khabibullaev Barkamol

#32479de 56,338
8.6CVSS total
Vulnerabilidades · 1
PT-2026-50444
8.6
2026-06-17
Unknown · Azuriom Cms · CVE-2026-54415
**Nome do Software Vulnerável e Versões Afetadas** Azuriom CMS versões anteriores a 1.2.11 **Description** A falta de autorização nas rotas de gerenciamento do servidor permite que um invasor autenticado com a permissão `admin.access` crie tokens de servidor AzLink. Isso pode levar à invasão de contas de usuários não administradores através da alteração de suas senhas e endereços de e-mail por meio de requisições HTTP manipuladas para o endpoint '/admin/servers/create' e os endpoints da API AzLink '/api/azlink/password', '/api/azlink/email' e '/api/azlink/user/{id}'. **Recommendations** Atualize para a versão 1.2.11 ou posterior.