PT-2026-77218 · Saleor · Saleor

CVE-2026-48744

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Saleor versões 3.14.67 até 3.21.66 Saleor versões 3.22.0 até 3.22.62 Saleor versões 3.23.0 até 3.23.21
Description Uma verificação de autorização quebrada em saleor/permission/utils.py permite que requisições GraphQL não autenticadas sejam incorretamente autorizadas. Essa falha permite que usuários anônimos utilizem a mutação channelUpdate() para alterar configurações de pedido de canal, como allowUnpaidOrders, mesmo quando a resposta reporta PermissionDenied. Adicionalmente, o mesmo utilitário de permissão pode expor objetos ocultos através das consultas pageType() e translation(), incluindo atributos cujo campo visibleInStorefront é falso e que deveriam estar visíveis apenas para usuários com permissões de gerenciamento.
Recommendations Atualizar para a versão 3.21.67. Atualizar para a versão 3.22.63. Atualizar para a versão 3.23.22.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48744
GHSA-XQQQ-QHGQ-GX53

Produtos afetados

Saleor