PT-2026-84668 · Craft Cms · Craft Cms

CVE-2026-84795

·

Publicado

2026-09-02

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões anteriores a 5.10.11
Descrição Existe um problema onde o sistema falha ao validar a flag de administrador durante o registro de usuário, permitindo que ela persista de contas de administrador desativadas. Se o registro público estiver habilitado e a verificação de e-mail estiver desativada, um invasor pode se registrar usando o endereço de e-mail de um administrador desativado para herdar privilégios de administrador.
Recomendações Atualize para a versão 5.10.11 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84795
GHSA-242M-9WQ7-VHWQ

Produtos afetados

Craft Cms