PT-2026-68770 · Statamic · Statamic
CVE-2026-64665
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Statamic versões anteriores a 5.74.1
Statamic versões anteriores a 6.24.0
Description
Quando o login OAuth está habilitado com um provedor que não garante endereços de e-mail verificados, um invasor não autenticado pode se conectar como um usuário existente, incluindo super administradores, sem saber a senha. Isso ocorre porque a aplicação associa identidades OAuth a contas utilizando apenas o endereço de e-mail.
Recommendations
Atualize para a versão 5.74.1 ou superior.
Atualize para a versão 6.24.0 ou superior.
Habilite o OAuth apenas com provedores que garantam endereços de e-mail verificados ou desative o login OAuth.
Exploit
Correção
Improper Authentication
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Statamic