PT-2026-57768 · Acymailing Newsletter Team+1 · Acymailing Smtp Newsletter+1

CVE-2026-57740

·

Publicado

2026-07-06

·

Atualizado

2026-07-17

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas AcyMailing SMTP Newsletter versões anteriores a 10.11.2
Descrição A ausência de uma verificação de capacidade em uma função permite que atacantes autenticados, com nível de acesso de assinante ou superior, realizem ações não autorizadas. Este problema decorre de níveis de controle de acesso configurados incorretamente, resultando em falta de autorização.
Recomendações Atualize o AcyMailing SMTP Newsletter para a versão 10.11.2 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57740

Produtos afetados

Acymailing Smtp Newsletter
Acymailing