PT-2026-48152 · Unknown · Limesurvey

CVE-2026-50635

·

Publicado

2026-06-09

·

Atualizado

2026-06-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LimeSurvey (versões afetadas não especificadas)
Description O LimeSurvey constrói links de redefinição de senha de conta usando o cabeçalho HTTP Host fornecido pelo cliente sem a devida validação. Como a lista de permissões allowedHosts não está definida na configuração padrão, a função checkIsAllowedHost() não restringe o host. Um atacante remoto e não autenticado pode enviar uma solicitação de senha esquecida para uma conta conhecida usando um cabeçalho Host falsificado. Isso faz com que o sistema envie um e-mail contendo um link de redefinição com um nome de host controlado pelo atacante, mas com uma validation key genuína. Se o destinatário ou um scanner de segurança automatizado acessar o link, o token de redefinição válido é revelado ao atacante, que pode então utilizá-lo no endpoint newPassword para alterar a senha e assumir o controle da conta.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50635
GHSA-5C37-5J7W-8MH8

Produtos afetados

Limesurvey