PT-2026-45037 · Admidio+2 · Admidio+1

CVE-2026-47227

·

Publicado

2026-05-29

·

Atualizado

2026-08-12

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Admidio versões anteriores a 5.0.10
Description Existe um problema em modules/categories.php onde um erro de lógica na verificação de permissões permite que um usuário com direitos administrativos limitados manipule categorias pertencentes a módulos que ele não administra. O software falha ao validar adequadamente se a categoria específica que está sendo modificada pertence a um módulo sobre o qual o ator possui direitos, pois uma verificação crítica torna-se código morto ao comparar um código de tipo de categoria com nomes de modo.
Consequentemente, os casos delete, sequence e save processam solicitações com base em um UUID fornecido sem verificar novamente a propriedade da categoria. Um invasor com pelo menos um direito de administrador de módulo pode destruir ou reordenar categorias vazias de outros módulos, como categorias de função, calendários de eventos, categorias de campos de perfil, categorias de links web, categorias de fórum ou categorias de inventário. Isso é feito enviando uma solicitação para o endpoint modules/categories.php usando um parâmetro type para o qual possuem direitos, enquanto fornecem o uuid de uma categoria pertencente a um módulo diferente.
API Endpoints: modules/categories.php Vulnerable Parameters: type, uuid, mode
Recommendations Atualize o Admidio para a versão 5.0.10. Como medida paliativa temporária, restrinja o acesso ao endpoint modules/categories.php apenas a administradores altamente confiáveis até que a atualização seja aplicada.

Exploit

Correção

Incorrect Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47227
GHSA-RWJR-QJJ3-MQ2F

Produtos afetados

Admidio
Admidio/Admidio