PT-2026-102428 · Raspap · Raspap-Webgui

·

CVE-2026-101860

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas RaspAP raspap-webgui versões anteriores a 3.5.6
Description O gerenciamento inadequado de privilégios ocorre na função PluginInstaller::addSudoers() localizada no arquivo src/RaspAP/Plugins/PluginInstaller.php do componente de Configuração sudo. Este problema permite que um invasor remoto realize uma manipulação que resulte em privilégios elevados.
Recommendations Atualize o RaspAP raspap-webgui para a versão 3.5.6 ou posterior. Como mitigação temporária, restrinja o acesso à função PluginInstaller::addSudoers().

Exploit

Correção

Improper Privilege Management

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101860

Produtos afetados

Raspap-Webgui