PT-2026-94037 · Yahoo+1 · Cmak

·

CVE-2026-92751

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CMAK versões anteriores a 3.0.0.7
Descrição O software falha ao instalar um filtro de cross-site request forgery (CSRF), que é um mecanismo utilizado para evitar que comandos não autorizados sejam transmitidos a partir de um usuário em quem a aplicação web confia. Isso permite que atacantes realizem ações de alteração de estado em nome de operadores autenticados, criando formulários ocultos que são enviados para endpoints destrutivos, como aqueles utilizados para a exclusão de tópicos e alterações de configuração do cluster. O ataque utiliza as credenciais de autenticação HTTP Basic do operador ou o cookie play-basic-authentication, que não possui proteção SameSite.
Recomendações Atualize para a versão 3.0.0.7 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92751

Produtos afetados

Cmak