PT-2026-65785 · Balbooa.Com+1 · Gridbox Extension For Joomla+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red |
Nome do Software Vulnerável e Versões Afetadas
Gridbox versões anteriores a 2.20.2
Descrição
Um problema de escalonamento de privilégios existe no método de registro da extensão Gridbox para Joomla. Esta falha permite que atores não autenticados registrem novas contas com permissões administrativas ao fornecer IDs de grupo de usuário específicos.
Recomendações
Atualize o Gridbox para a versão 2.20.2 ou posterior.
Correção
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gridbox Extension For Joomla
Gridbox