PT-2026-84572 · Gouguoa · Gouguoa

·

CVE-2026-84430

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas gouguoa versões 5.10.0 e anteriores gouguoa versões 6.0.1 e anteriores
Description Um ataque remoto pode ser executado através da função update() no arquivo app/home/controller/Index.php do endpoint edit personal. Ao manipular a variável position id, um invasor pode causar atributos de objeto determinados dinamicamente.
Recommendations Atualize o gouguoa para a versão 6.0.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84430

Produtos afetados

Gouguoa