PT-2026-104592 · Laradashboard · Laradashboard

·

CVE-2026-105126

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
LaraDashboard before 1.4.8 contains an improper privilege management vulnerability that allows authenticated Admin users to escalate to Superadmin by editing or renaming roles. Attackers with role.edit can rename their role to Superadmin or grant user.login as permissions to take over accounts and reach core upgrade and module installation functions for code execution.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105126

Produtos afetados

Laradashboard