PT-2026-82727 · Unknown · Lime Survey Community Edition

·

CVE-2026-65931

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LimeSurvey Community Edition versão 7.0.5
Description Um usuário autenticado com apenas a permissão global settings:read pode ignorar os requisitos de autorização para criar novas entradas de menu de pesquisa. Isso é feito invocando diretamente o endpoint POST '/index.php/admin/menuentries/sa/create' sem o privilégio settings:update necessário. Além disso, o endpoint permite o envio de IDs de menu que são normalmente restritos a superadministradores, permitindo alterações não autorizadas nos registros de navegação administrativa.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65931

Produtos afetados

Lime Survey Community Edition