PT-2026-57162 · Pypi · Flaskbb

·

CVE-2026-22659

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FlaskBB versões anteriores a 2.2.1
Descrição Uma falha de bypass de autorização permite que moderadores autenticados realizem ações não autorizadas em tópicos de fóruns que não controlam. Ao enviar listas de IDs de tópicos manipuladas em uma requisição em lote, um invasor pode usar um tópico de ID baixo de um fórum permitido como âncora. Isso faz com que a verificação de permissão, aplicada apenas ao primeiro resultado, seja aprovada, permitindo a execução de ações de bloquear, desbloquear, excluir ou ocultar tópicos em fóruns não moderados.
Recomendações Atualize o FlaskBB para a versão 2.2.1 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22659
GHSA-9RJJ-9P2H-6C55

Produtos afetados

Flaskbb