PT-2025-43803 · Nelio+1 · Nelio Content
CVE-2025-62927
·
Publicado
2025-10-05
·
Atualizado
2025-10-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nelio Content versões anteriores a 4.0.6
Descrição
O Nelio Content contém um problema de autorização ausente resultante de níveis de controle de acesso configurados incorretamente. Um invasor autenticado com nível de acesso de colaborador ou superior pode realizar ações não autorizadas devido a uma verificação de capacidade ausente em uma função específica.
Recomendações
Atualize para uma versão posterior à 4.0.5.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nelio Content