PT-2026-50121 · Postiz · Postiz

·

CVE-2026-48781

·

Publicado

2026-06-16

·

Atualizado

2026-06-17

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Postiz versões anteriores a 2.21.8
Descrição Um problema no callback de integração do Skool permite que a aplicação assine um blob JSON controlado por um invasor em um JSON Web Token (JWT) com formato de sessão usando o JWT SECRET. Como o middleware de autenticação confia em todas as reivindicações no JWT sem verificar novamente o usuário no banco de dados, qualquer usuário autenticado pode forjar uma sessão de SUPERADMIN. Isso permite a personificação de organizações arbitrárias e fornece acesso total a todas as partes da aplicação, incluindo usuários registrados e a capacidade de postar nos canais de redes sociais de vítimas vinculadas à instância.
Recomendações Atualizar para a versão 2.21.8.

Exploit

Correção

Insufficient Verification of Data Authenticity

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48781
GHSA-J77W-H625-56Q2

Produtos afetados

Postiz