PT-2026-77194 · Joomla · Joomla!
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Joomla! Core versões 4.0.0 até 5.4.7
Joomla! Core versões 6.0.0 até 6.1.2
Description
Verificações inadequadas de Lista de Controle de Acesso (ACL) em endpoints de webservice de campos personalizados permitem que usuários não autorizados criem campos para componentes aos quais não deveriam ter acesso.
Recommendations
Atualize o Joomla! Core versões 4.0.0 até 5.4.7 para uma versão posterior à 5.4.7.
Atualize o Joomla! Core versões 6.0.0 até 6.1.2 para uma versão posterior à 6.1.2.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joomla!