PT-2026-73181 · Codecanyon · Timecamp Integration For Crm

·

CVE-2026-19966

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas CodeCanyon TimeCamp Integration for CRM versões anteriores a 2.9
Description Uma falha de bypass de autorização existe no componente Contact Information Update devido ao processamento inadequado do endpoint /clients/save contact. Um invasor remoto pode explorar isso manipulando o argumento contact id.
Recommendations Atualize o CodeCanyon TimeCamp Integration for CRM para a versão 2.9 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint /clients/save contact.

Exploit

Correção

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19966

Produtos afetados

Timecamp Integration For Crm