PT-2026-56061 · Kiwi Tcms · Kiwi Tcms
CVE-2026-54724
·
Publicado
2026-07-06
·
Atualizado
2026-07-13
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kiwi TCMS (versões afetadas não especificadas)
Descrição
Um problema de redirecionamento aberto existe no endpoint de confirmação de conta, permitindo que um invasor não autenticado crie uma URL em uma instância legítima que redireciona os usuários para um domínio externo arbitrário. Isso pode ser utilizado em campanhas de phishing para redirecionar vítimas para páginas de coleta de credenciais, ignorar filtros de segurança de e-mail que confiam no domínio da organização ou distribuir malware por meio de iscas falsas de confirmação de conta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiwi Tcms