Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Saidakbarxon Maqsudxonov

#31615de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-52858
8.8
2026-06-26
Unknown · Pagekit Cms · CVE-2026-57518
**Nome do Software Vulnerável e Versões Afetadas** Pagekit CMS versão 1.0.18 **Description** Existe um problema onde usuários autenticados com a permissão 'user: manage users' podem elevar seus privilégios. Isso ocorre devido à ausência de verificações de autorização na função `saveAction()` do `UserApiController`. Um invasor pode explorar isso para atribuir a si mesmo uma função personalizada com a permissão 'system: manage packages', permitindo posteriormente o upload e a instalação de um pacote PHP malicioso através do instalador de pacotes do administrador para alcançar a execução remota de código. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.