Unknown · Azuriom Cms · CVE-2026-54415
**Nome do Software Vulnerável e Versões Afetadas**
Azuriom CMS versões anteriores a 1.2.11
**Description**
A falta de autorização nas rotas de gerenciamento do servidor permite que um invasor autenticado com a permissão `admin.access` crie tokens de servidor AzLink. Isso pode levar à invasão de contas de usuários não administradores através da alteração de suas senhas e endereços de e-mail por meio de requisições HTTP manipuladas para o endpoint '/admin/servers/create' e os endpoints da API AzLink '/api/azlink/password', '/api/azlink/email' e '/api/azlink/user/{id}'.
**Recommendations**
Atualize para a versão 1.2.11 ou posterior.