PT-2026-104594 · Unknown · Laradashboard

·

CVE-2026-105128

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LaraDashboard versões anteriores a 1.4.8
Description Um problema de redirecionamento aberto existe onde invasores remotos podem redirecionar usuários para sites de phishing externos. Isso ocorre quando um parâmetro redirect url não validado é fornecido aos endpoints builder e builderEdit do EmailTemplateController. Usuários logados com permissões de modelo de e-mail podem ser afetados se interagirem com links de construtor manipulados e salvarem um modelo.
Recommendations Atualize para a versão 1.4.8 ou posterior. Como mitigação temporária, restrinja o acesso aos endpoints builder e builderEdit do EmailTemplateController ou evite usar o parâmetro redirect url.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105128
GHSA-J2VP-W788-8FCF

Produtos afetados

Laradashboard