PT-2025-43803 · Nelio+1 · Nelio Content

CVE-2025-62927

·

Publicado

2025-10-05

·

Atualizado

2025-10-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nelio Content versões anteriores a 4.0.6
Descrição O Nelio Content contém um problema de autorização ausente resultante de níveis de controle de acesso configurados incorretamente. Um invasor autenticado com nível de acesso de colaborador ou superior pode realizar ações não autorizadas devido a uma verificação de capacidade ausente em uma função específica.
Recomendações Atualize para uma versão posterior à 4.0.5.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62927

Produtos afetados

Nelio Content