PT-2026-55265 · Craft Cms · Craft Cms

·

CVE-2026-50281

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.7.0 até 5.9.20
Description Uma falha de atribuição em massa (mass-assignment) existe na ação de duplicação em massa de elementos. Um invasor com permissão para duplicar suas próprias entradas pode sobrescrever outros elementos, como entradas, categorias ou usuários, enviando um id arbitrário através do parâmetro de requisição newAttributes. Embora o ElementsController::beforeAction() rejeite chaves id ou canonicalId no nível superior de uma requisição, o actionBulkDuplicate() passa o array newAttributes para a camada de serviço sem a filtragem adequada. Especificamente, o Elements::duplicateElement() clona um elemento e define seu id como nulo, mas o Craft::configure() subsequentemente sobrescreve esse reset com qualquer valor numérico fornecido em newAttributes. Consequentemente, a função saveElement() executa uma operação de UPDATE na linha correspondente à chave primária fornecida em vez de um INSERT, permitindo que o invasor modifique o título, slug, authorId, postDate e UID de uma entrada da vítima.
Recommendations Atualize o Craft CMS para a versão 5.9.21.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50281
GHSA-X5M4-G2CQ-52PQ

Produtos afetados

Craft Cms