PT-2026-72073 · Emlog · Emlog

CVE-2026-73847

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Emlog versões anteriores a 2.6.27
Descrição A ausência de proteção contra Cross-Site Request Forgery (CSRF)—uma falha onde uma aplicação web não verifica se uma requisição foi enviada intencionalmente pelo usuário—na ação execute tool do Assistente de IA no endpoint 'admin/ai.php' permite que um atacante remoto não autenticado envie requisições forjadas para um administrador recentemente logado. Isso é facilitado pelo fato de o cookie de autenticação em include/lib/loginauth.php não possuir um atributo SameSite. O caso query database passa as variáveis sql e confirm code controladas pelo atacante para a função Ai::queryDatabase() em include/service/ai.php. Embora a tabela de blog seja protegida contra gravação, consultas de leitura não exigem confirmação e consultas de gravação aceitam uma string de confirmação pública. Além disso, o uso de alias para a senha como pwd hash ignora a redação de saída, permitindo potencialmente que um atacante leia todas as tabelas do banco de dados e modifique qualquer tabela, exceto a de blog, o que pode levar ao controle total da conta do administrador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73847
GHSA-V6WR-4X55-7QP5

Produtos afetados

Emlog