PT-2026-84665 · Craft Cms · Craft Cms
CVE-2026-84792
·
Publicado
2026-09-02
·
Atualizado
2026-09-02
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões anteriores a 5.10.11
Description
Um controle de acesso quebrado no endpoint 'element-indexes/save-elements' permite que usuários do painel de controle movam entradas para seções que não têm permissão para editar. Usuários com permissões limitadas podem realocar ou publicar entradas em seções não autorizadas ao sobrescrever o atributo
sectionId após as verificações iniciais de autorização, ignorando a validação de permissão da seção de destino.Recommendations
Atualize o Craft CMS para a versão 5.10.11 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms