PT-2026-67416 · Admidio · Admidio

·

CVE-2026-69094

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Admidio versões anteriores a 5.0.11
Description Ocorre uma referência direta insegura a objeto (IDOR) no modo save temporary do arquivo mylist function.php. Este problema permite que usuários autenticados sequestrem configurações de listas ao enumerar UUIDs de listas globais. Ao fornecer um parâmetro list uuid específico, um invasor pode sobrescrever listas privadas de outros usuários ou listas globais curadas por administradores, transferindo efetivamente a propriedade e rebaixando listas globais para configurações pessoais.
Recommendations Atualize para a versão 5.0.11 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69094
GHSA-RW2J-8C57-X6H2

Produtos afetados

Admidio