PT-2026-34006 · Unknown · Textpattern Cms
CVE-2026-30452
·
Publicado
2026-04-21
·
Atualizado
2026-04-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Textpattern CMS versão 4.9.0
Description
Um problema de Controle de Acesso Quebrado existe no sistema de gerenciamento de artigos. Usuários autenticados com baixos privilégios podem modificar artigos pertencentes a usuários com privilégios mais altos ao manipular o parâmetro de ID do artigo durante o fluxo de trabalho de duplicar e salvar no endpoint 'textpattern/include/txp article.php'. Isso permite que um invasor ignore as verificações de autorização e sobrescreva conteúdos de outros usuários.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Textpattern Cms