PT-2026-84665 · Craft Cms · Craft Cms

CVE-2026-84792

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões anteriores a 5.10.11
Description Um controle de acesso quebrado no endpoint 'element-indexes/save-elements' permite que usuários do painel de controle movam entradas para seções que não têm permissão para editar. Usuários com permissões limitadas podem realocar ou publicar entradas em seções não autorizadas ao sobrescrever o atributo sectionId após as verificações iniciais de autorização, ignorando a validação de permissão da seção de destino.
Recommendations Atualize o Craft CMS para a versão 5.10.11 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84792
GHSA-CCPQ-MW3M-WWG2

Produtos afetados

Craft Cms