PT-2026-45761 · Progress · Sitefinity
CVE-2026-7201
·
Publicado
2026-06-02
·
Atualizado
2026-06-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Progress Sitefinity versões 15.2.x até 15.2.8440
Progress Sitefinity versões 15.3.x até 15.3.8530
Progress Sitefinity versões 15.4.x até 15.4.8629
Description
Existe uma falha de bypass de autorização em serviços web onde uma chave controlada pelo usuário pode ser manipulada. Isso permite que um invasor remoto autenticado modifique propriedades de conta de outros usuários, o que pode levar ao comprometimento de contas. A exploração bem-sucedida requer o conhecimento de valores específicos que geralmente não são expostos a usuários com baixos privilégios.
Recommendations
Atualizar versões 15.2.x para 15.2.8441.
Atualizar versões 15.3.x para 15.3.8531.
Atualizar versões 15.4.x para 15.4.8630.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sitefinity