PT-2026-70203 · Craft Cms · Craft Cms

·

CVE-2026-72785

·

Publicado

2026-08-06

·

Atualizado

2026-08-28

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0-RC1 through 5.10.5
Description Um problema de autorização incorreta ocorre quando um usuário do painel de controle com apenas a permissão viewCategories, mas sem a permissão saveCategories, consegue modificar permanentemente a estrutura de um grupo de categorias, reordenando e alterando a hierarquia de categorias. Isso acontece porque a flag structureEditable é computada incorretamente com base em permissões de visualização em vez de permissões de salvamento, e o StructuresController autoriza a ação de mutação através do endpoint 'structures/move-element' sem realizar uma nova verificação de permissão de salvamento. Como a URI de uma categoria é derivada de sua posição na estrutura, essa ação pode alterar as URLs da categoria e de seus descendentes, podendo corromper menus de navegação baseados na taxonomia de categorias.
Recommendations Atualizar para a versão 5.10.6.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72785
GHSA-4HC4-QJFX-WJF3
GHSA-XXPX-F366-4XPQ

Produtos afetados

Craft Cms