PT-2026-84707 · Unknown · Disable Login Page

·

CVE-2026-16647

·

Publicado

2026-08-26

·

Atualizado

2026-09-02

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Disable Login Page versões 0.0.0 a 1.1.4
Descrição Existe uma falha de bypass de autenticação porque o módulo não invalida os caches relevantes quando as restrições de acesso à página de login são ativadas. Isso permite que respostas anteriormente armazenadas em cache para o endpoint /user/login permaneçam acessíveis, permitindo que um invasor ignore a funcionalidade destinada a restringir o acesso à página de login.
Recomendações Limpe os caches do sistema após ativar as restrições de acesso à página de login para garantir que as respostas em cache para o endpoint /user/login sejam invalidadas.

Exploit

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16647
DRUPAL-CONTRIB-2026-111

Produtos afetados

Disable Login Page