PT-2026-65785 · Balbooa.Com+1 · Gridbox Extension For Joomla+1

·

CVE-2026-65884

·

Publicado

2026-07-29

·

Atualizado

2026-08-05

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red
Nome do Software Vulnerável e Versões Afetadas Gridbox versões anteriores a 2.20.2
Descrição Um problema de escalonamento de privilégios existe no método de registro da extensão Gridbox para Joomla. Esta falha permite que atores não autenticados registrem novas contas com permissões administrativas ao fornecer IDs de grupo de usuário específicos.
Recomendações Atualize o Gridbox para a versão 2.20.2 ou posterior.

Correção

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65884

Produtos afetados

Gridbox Extension For Joomla
Gridbox