PT-2026-94106 · Craft Cms · Craft Cms
CVE-2026-92589
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.0.0 through 5.10.12
Description
Uma falha de controle de acesso ocorre no endpoint 'actions/nested-elements/reorder'. Quando um usuário autenticado do painel de controle com permissões
viewEntries e viewPeerEntries (mas sem savePeerEntries) abre a entrada de outro autor em modo somente leitura, o sistema concede incondicionalmente uma flag de autorização manageNestedElements::<ownerId>::field:<handle> para os campos Matrix ou Address da entrada. O endpoint 'actions/nested-elements/reorder' confia apenas nesta flag de sessão e não verifica a permissão de salvamento do chamador para o elemento proprietário. Como resultado, um usuário com acesso apenas de leitura pode enviar uma requisição POST para o endpoint 'actions/nested-elements/reorder' utilizando os parâmetros ownerElementType, ownerId, ownerSiteId, attribute, elementIds e offset para alterar a ordem de classificação de blocos Matrix ou Endereços de conteúdos nos quais o acesso de salvamento é explicitamente negado.Recommendations
Atualize o Craft CMS para a versão 5.10.13.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms