PT-2026-40319 · Whmcs · Whmcs

CVE-2026-29204

·

Publicado

2026-05-12

·

Atualizado

2026-05-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas WHMCS versões 7.4 até 8.13.2 WHMCS versões 9.0 até 9.0.3
Descrição Verificações de propriedade insuficientes no endpoint 'clientarea.php' permitem que um usuário autenticado da área do cliente envie solicitações usando o addonId de outro usuário sem validação de propriedade. Isso leva ao acesso não autorizado aos recursos da vítima e à sua conta cPanel.
Recomendações Atualize para a versão 8.13.3. Atualize para a versão 9.0.4.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29204

Produtos afetados

Whmcs