PT-2026-56061 · Kiwi Tcms · Kiwi Tcms

CVE-2026-54724

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kiwi TCMS (versões afetadas não especificadas)
Descrição Um problema de redirecionamento aberto existe no endpoint de confirmação de conta, permitindo que um invasor não autenticado crie uma URL em uma instância legítima que redireciona os usuários para um domínio externo arbitrário. Isso pode ser utilizado em campanhas de phishing para redirecionar vítimas para páginas de coleta de credenciais, ignorar filtros de segurança de e-mail que confiam no domínio da organização ou distribuir malware por meio de iscas falsas de confirmação de conta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54724
GHSA-HMJ5-JM8H-H9FH
PYSEC-2026-2552

Produtos afetados

Kiwi Tcms