PT-2026-84673 · Craft Cms · Craft Cms

CVE-2026-84800

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0-RC1 até 5.10.10
Description Uma falha de autorização existe na função AssetsController::actionReplaceFile(). Quando uma requisição fornece as variáveis sourceAssetId e targetFilename, mas omite a variável assetId, o sistema resolve o ativo de destino por pasta e nome de arquivo após a execução das verificações de permissão. Essa sequência impede que a permissão replacePeerFiles seja aplicada. Consequentemente, um autor autenticado de baixo privilégio que possua apenas a permissão replaceFiles em uma pasta compartilhada pode sobrescrever o conteúdo do arquivo de ativo de outro usuário na mesma pasta com dados controlados pelo atacante.
Recommendations Atualize o Craft CMS para a versão 5.10.11.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84800
GHSA-329J-CX85-8R56

Produtos afetados

Craft Cms