PT-2026-81234 · Typo3+1 · Femanager Extension+1

·

CVE-2026-77134

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A extensão não exige um token de confirmação de administrador dedicado ao processar solicitações de aprovação de administrador. Isso permite que um usuário comum autoaprove uma conta pendente usando um hash de confirmação de usuário, que pode ser obtido por qualquer visitante através da ação pública de reenvio de confirmação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77134

Produtos afetados

Femanager Extension
Femanager