PT-2026-40319 · Whmcs · Whmcs
CVE-2026-29204
·
Publicado
2026-05-12
·
Atualizado
2026-05-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
WHMCS versões 7.4 até 8.13.2
WHMCS versões 9.0 até 9.0.3
Descrição
Verificações de propriedade insuficientes no endpoint 'clientarea.php' permitem que um usuário autenticado da área do cliente envie solicitações usando o
addonId de outro usuário sem validação de propriedade. Isso leva ao acesso não autorizado aos recursos da vítima e à sua conta cPanel.Recomendações
Atualize para a versão 8.13.3.
Atualize para a versão 9.0.4.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Whmcs