Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rupert Jabelman

#27205de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-46112
9.8
2026-06-03
Drupal · Localgov Workflows · CVE-2026-10768
**Nome do Software Vulnerável e Versões Afetadas** LocalGov Workflows versões 0.0.0 through 1.6.0 **Description** A ausência de autorização permite a navegação forçada (forceful browsing) no módulo, que configura fluxos editoriais padrão para tipos de conteúdo, incluindo moderação de conteúdo, painéis de aprovação, agendamento e pré-visualizações. O problema decorre de restrições de acesso insuficientes a uma visualização de Contatos de Serviço, a qual expõe os nomes e os itens de conteúdo atribuídos a cada Contato de Serviço. **Recommendations** Atualize o LocalGov Workflows para uma versão posterior à 1.6.0.