PT-2026-94106 · Craft Cms · Craft Cms

CVE-2026-92589

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0 through 5.10.12
Description Uma falha de controle de acesso ocorre no endpoint 'actions/nested-elements/reorder'. Quando um usuário autenticado do painel de controle com permissões viewEntries e viewPeerEntries (mas sem savePeerEntries) abre a entrada de outro autor em modo somente leitura, o sistema concede incondicionalmente uma flag de autorização manageNestedElements::<ownerId>::field:<handle> para os campos Matrix ou Address da entrada. O endpoint 'actions/nested-elements/reorder' confia apenas nesta flag de sessão e não verifica a permissão de salvamento do chamador para o elemento proprietário. Como resultado, um usuário com acesso apenas de leitura pode enviar uma requisição POST para o endpoint 'actions/nested-elements/reorder' utilizando os parâmetros ownerElementType, ownerId, ownerSiteId, attribute, elementIds e offset para alterar a ordem de classificação de blocos Matrix ou Endereços de conteúdos nos quais o acesso de salvamento é explicitamente negado.
Recommendations Atualize o Craft CMS para a versão 5.10.13.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92589
GHSA-6FP2-8J9W-7MJ8

Produtos afetados

Craft Cms