Unknown · Lime Survey Community Edition · CVE-2026-65931
**Nome do Software Vulnerável e Versões Afetadas**
LimeSurvey Community Edition versão 7.0.5
**Description**
Um usuário autenticado com apenas a permissão global `settings:read` pode ignorar os requisitos de autorização para criar novas entradas de menu de pesquisa. Isso é feito invocando diretamente o endpoint POST '/index.php/admin/menuentries/sa/create' sem o privilégio `settings:update` necessário. Além disso, o endpoint permite o envio de IDs de menu que são normalmente restritos a superadministradores, permitindo alterações não autorizadas nos registros de navegação administrativa.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.