PT-2026-81291 · Ech0 · Ech0

·

CVE-2026-79672

·

Publicado

2026-04-10

·

Atualizado

2026-08-25

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Ech0 versões anteriores a 4.4.3
Description A autorização baseada em escopo insuficiente em nove endpoints de administração do painel de comentários permite que usuários com tokens de acesso com escopos mínimos realizem operações completas de moderação de comentários. Isso permite que atacantes listem, aprovem, rejeitem e excluam comentários, bem como modifiquem as configurações do sistema de comentários acessando diretamente esses endpoints desprotegidos.
Recommendations Atualize para a versão 4.4.3 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79672
GHSA-FWG7-53P4-G33C
GO-2026-5382

Produtos afetados

Ech0