PT-2026-72116 · Joomla · Icagenda.Com
CVE-2026-71570
·
Publicado
2026-08-14
·
Atualizado
2026-08-17
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
icagenda.com versões anteriores a 2.0.0 e 4.0.11
Description
Existe uma falha de bypass na Lista de Controle de Acesso (ACL) onde um operador de backend com acesso restrito ao componente
com icagenda pode enumerar perfis de usuários do Joomla. ACL é um mecanismo utilizado para definir permissões de usuários ou sistemas para acessar recursos específicos.Recommendations
Atualize o icagenda.com para a versão 2.0.0 ou posterior.
Atualize o icagenda.com para a versão 4.0.11 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Icagenda.Com