PT-2026-77193 · Joomla · Joomla!
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Joomla! Core versões 4.0.0 até 5.4.7
Joomla! Core versões 6.0.0 até 6.1.2
Description
Uma verificação de acesso inadequada permite que usuários não autorizados realizem ações de mutação em endpoints de webservice. Isso ocorre porque as verificações da Lista de Controle de Acesso (ACL) são inconsistentes, permitindo ações via webservice que estariam restritas na interface do usuário do backend.
Recommendations
Atualize o Joomla! Core versões 4.0.0 até 5.4.7 para uma versão posterior à 5.4.7.
Atualize o Joomla! Core versões 6.0.0 até 6.1.2 para uma versão posterior à 6.1.2.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joomla!