PT-2026-81294 · Yootheme · Yootheme Pro
CVE-2026-77997
·
Publicado
2026-08-25
·
Atualizado
2026-08-25
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
YOOtheme Pro versões 1.0.0 through 5.0.41
Description
Uma verificação de acesso ausente permite que usuários autenticados com permissões de edição de
com template acessem informações sobre módulos arbitrários, mesmo sem possuir as permissões de com modules necessárias.Recommendations
Atualize o YOOtheme Pro para uma versão posterior à 5.0.41.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yootheme Pro