PT-2026-78913 · Zoo · Zoo

CVE-2026-76610

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Zoo versões anteriores a 4.1.65
Description O endpoint do controlador de comentários carece de verificações de Lista de Controle de Acesso (ACL), que são permissões de segurança que definem quais usuários podem acessar recursos específicos. Essa falha permite que usuários não autenticados realizem modificações de tags não autorizadas.
Recommendations Atualize o Zoo para a versão 4.1.65 ou posterior.

Correção

CSRF

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76610

Produtos afetados

Zoo