PT-2026-42686 · Umbraco+2 · Umbraco+1

CVE-2026-46616

·

Publicado

2026-05-21

·

Atualizado

2026-06-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Umbraco versões anteriores a 13.14.0 Umbraco versões anteriores a 17.4.0
Description Certos Surface Controllers que suportam operações relacionadas a membros falham ao validar URLs de redirecionamento. Isso permite que templates Razor que derivam o RedirectUrl de parâmetros de consulta controlados pelo usuário fiquem suscetíveis a ataques de redirecionamento malicioso. O problema afeta especificamente os controladores UmbLoginStatusController, UmbProfileController e UmbRegisterController.
Recommendations Atualize para a versão 13.14.0. Atualize para a versão 17.4.0. Como alternativa temporária, garanta que cada formulário Razor que envie dados para UmbLoginStatusController, UmbProfileController ou UmbRegisterController passe um RedirectUrl concreto e confiável nos valores de rota do Html.BeginUmbracoForm.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46616
GHSA-2QJJ-H6WP-C7H7

Produtos afetados

Umbraco
Umbraco Cms