PT-2026-1343 · Pixel & Tonic · Craft
CVE-2025-68436
·
Publicado
2026-01-05
·
Atualizado
2026-01-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 5.0.0-RC1 a 5.8.20 do Craft
Versões 4.0.0-RC1 a 4.16.16 do Craft
Descrição
O Craft é uma plataforma para criação de experiências digitais. Usuários autenticados em uma instalação do Craft podem expor potencialmente ativos sensíveis por meio da foto do perfil do usuário por meio de solicitações maliciosamente elaboradas.
Recomendações
Atualize para a versão 5.8.21
Atualize para a versão 4.16.17
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft