PT-2026-70145 · Csz Cms · Csz Cms

·

CVE-2026-72601

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CSZ CMS versão 1.3.2
Description Um controle de acesso quebrado permite que invasores remotos não autenticados leiam todos os envios de formulários, incluindo informações de identificação pessoal, por meio do visualizador de envios de formulários do administrador. Isso ocorre porque o endpoint do visualizador carece de uma verificação de autenticação e o auxiliar de autenticação do framework falha ao abrir, permitindo o acesso a todos os envios de formulários de contato sem credenciais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72601

Produtos afetados

Csz Cms