Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Returnwrong

#37803de 56,326
7.5CVSS total
Vulnerabilidades · 1
PT-2026-81862
7.5
2026-08-25
Git · Maccms10 · CVE-2026-75465
**Nome do Software Vulnerável e Versões Afetadas** Maccms versão v2026.1000.4055 **Descrição** O endpoint '/api.php/user/get list' está sujeito a um Controle de Acesso Incorreto, que ocorre quando uma aplicação falha em restringir adequadamente o acesso a dados ou funções sensíveis. A interface não realiza verificações de autenticação ou autorização, permitindo que um invasor remoto não autenticado envie uma requisição HTTP GET manipulada usando os parâmetros `limit` e `offset` para paginar e recuperar informações sensíveis de todos os usuários registrados. **Recomendações** Atualize a versão v2026.1000.4055 do Maccms para uma versão que implemente verificações adequadas de autenticação e autorização para o endpoint '/api.php/user/get list'. Como medida paliativa temporária, restrinja o acesso ao endpoint '/api.php/user/get list' para minimizar o risco de exploração.