PT-2026-77175 · Mybb · Mybb

CVE-2026-45121

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MyBB versões anteriores a 1.8.40
Description O módulo de calendário não verifica as permissões de forma consistente ao listar calendários. Isso permite que usuários autenticados acessem os títulos de calendários que, de outra forma, seriam inacessíveis. O problema ocorre nos caminhos de seleção de calendário no arquivo calendar.php, que realizam verificações de permissão contra um contexto de calendário inválido antes de retornar os títulos.
Recommendations Atualize para a versão 1.8.40.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45121
GHSA-R25V-7PCM-Q34P

Produtos afetados

Mybb