PT-2026-45761 · Progress · Sitefinity

CVE-2026-7201

·

Publicado

2026-06-02

·

Atualizado

2026-06-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Progress Sitefinity versões 15.2.x até 15.2.8440 Progress Sitefinity versões 15.3.x até 15.3.8530 Progress Sitefinity versões 15.4.x até 15.4.8629
Description Existe uma falha de bypass de autorização em serviços web onde uma chave controlada pelo usuário pode ser manipulada. Isso permite que um invasor remoto autenticado modifique propriedades de conta de outros usuários, o que pode levar ao comprometimento de contas. A exploração bem-sucedida requer o conhecimento de valores específicos que geralmente não são expostos a usuários com baixos privilégios.
Recommendations Atualizar versões 15.2.x para 15.2.8441. Atualizar versões 15.3.x para 15.3.8531. Atualizar versões 15.4.x para 15.4.8630.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7201

Produtos afetados

Sitefinity