PT-2026-76591 · Drupal+2 · Quick Tabs+1

·

CVE-2026-73477

·

Publicado

2026-08-12

·

Atualizado

2026-09-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Drupal Quick Tabs versões 0.0.0 a 4.3.1
Description Uma falha de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não aplica corretamente o controle de acesso ao renderizar abas de nós e blocos, tratando resultados de acesso neutros como permissões concedidas para abas de nós e plugins de blocos. Além disso, nenhuma verificação de acesso é realizada para blocos personalizados reutilizáveis. Isso permite que usuários sem as permissões adequadas visualizem conteúdo restrito, como nós não publicados ou blocos personalizados reutilizáveis não publicados. O risco é mitigado pelo fato de que o conteúdo exposto é selecionado por um usuário com a permissão administer quicktabs durante a configuração.
Recommendations Atualize o Drupal Quick Tabs para uma versão posterior à 4.3.1.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73477
DRUPAL-CONTRIB-2026-099

Produtos afetados

Quick Tabs
Drupal/Quicktabs