PT-2026-67632 · Kalcaddle Kodbox+1 · Msgwarning Plugin+1

·

CVE-2026-18720

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas kalcaddle kodbox versão 1.67 Build 02
Description Uma falha no Plugin msgWarning permite que atacantes remotos obtenham autorização imprópria através da manipulação do endpoint '/index.php?plugin/msgWarning/action'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha. Restrinja o acesso ao endpoint '/index.php?plugin/msgWarning/action' para minimizar o risco de exploração.

Exploit

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18720

Produtos afetados

Kalcaddle Kodbox
Msgwarning Plugin