PT-2026-57768 · Acymailing Newsletter Team+1 · Acymailing Smtp Newsletter+1
CVE-2026-57740
·
Publicado
2026-07-06
·
Atualizado
2026-07-17
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
AcyMailing SMTP Newsletter versões anteriores a 10.11.2
Descrição
A ausência de uma verificação de capacidade em uma função permite que atacantes autenticados, com nível de acesso de assinante ou superior, realizem ações não autorizadas. Este problema decorre de níveis de controle de acesso configurados incorretamente, resultando em falta de autorização.
Recomendações
Atualize o AcyMailing SMTP Newsletter para a versão 10.11.2 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acymailing Smtp Newsletter
Acymailing