PT-2026-109308 · Contao · Contao

CVE-2026-107851

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Contao versões 5.7.0 até 5.7.11
Description Um defeito de cache no votante de segurança que governa o acesso ao nível de tabela no backend do Data Container (DCA) permite que um usuário de backend com baixos privilégios e sem permissões de administrador obtenha acesso não autorizado de leitura, criação, atualização e exclusão em tabelas de banco de dados fora de suas permissões de módulo atribuídas. Isso inclui dados pessoais sensíveis, como registros de membros do frontend e endereços de e-mail de assinantes de newsletter.
O problema ocorre na função TableAccessVoter::hasAccessToModule() em core-bundle/src/Security/Voter/DataContainer/TableAccessVoter.php. A função armazena em cache as decisões de autorização usando apenas a variável $tokenHash, que é um hash do token de segurança do usuário, mas omite a tabela retornada por getDataSource(). Consequentemente, se uma requisição primeiro verificar uma tabela permitida ao usuário e depois uma tabela diferente e negada, o votante pode reutilizar o resultado permitido. Isso é agravado pelo DefaultDataContainerVoter, que pode converter uma abstenção incorreta em uma concessão de acesso.
Recommendations Atualizar para a versão 5.7.12.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107851
GHSA-5974-GFQC-WRCM

Produtos afetados

Contao