PT-2026-52625 · Cacti · Cacti

·

CVE-2026-40082

·

Publicado

2026-04-30

·

Atualizado

2026-06-29

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Cacti versões anteriores a 1.2.31
Description Cacti é um framework de gerenciamento de falhas e desempenho de código aberto. O software está sujeito a Fixação de Sessão porque a função session regenerate id() não é chamada após um login bem-sucedido. No fluxo de login no endpoint 'auth login.php', o sistema define diretamente a variável $ SESSION[SESS USER ID] sem rotacionar o ID da sessão. Embora as configurações de cookies de sessão incluam as flags httponly, samesite e secure, essas medidas não impedem a fixação de sessão via vetores de mesmo site (same-site).
Recommendations Atualizar para a versão 1.2.31.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09118
CVE-2026-40082
GHSA-273R-QR93-WGCP

Produtos afetados

Cacti