PT-2026-61700 · Git+1 · Core+1

CVE-2026-16337

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas dotCMS versões 21.02 through 26.06.22-03
Description Uma autorização inadequada nos endpoints REST/DWR 'ToolGroupResource' e 'RoleAjax' permite que um usuário de backend autenticado com baixos privilégios atribua a si mesmo o layout administrativo e a função de Administrador do CMS. Essa escalada de privilégios possibilita a execução remota de código por meio do upload de um bundle OSGi manipulado, no qual o BundleActivator executa comandos de shell arbitrários. OSGi (Open Service Gateway initiative) é um framework Java para o desenvolvimento de componentes modulares.
Recommendations Atualize o dotCMS para uma versão posterior à 26.06.22-03. Restrinja o acesso aos endpoints 'ToolGroupResource' e 'RoleAjax' para evitar a escalada de privilégios não autorizada.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16337

Produtos afetados

Core
Dotcms