PT-2026-95105 · Unknown · Caddy-Proxy-Manager

·

CVE-2026-54907

·

Publicado

2026-09-17

·

Atualizado

2026-09-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Caddy Proxy Manager versões anteriores a 1.5.1
Description O Caddy Proxy Manager permite que atores remotos não autenticados criem contas ativas com a função de usuário sem a aprovação do administrador. Isso ocorre porque o auto-registro de e-mail e senha é habilitado por padrão no endpoint '/api/auth/sign-up/email'. O impacto é limitado à criação não autorizada de contas de baixo privilégio, já que a função de usuário não pode visualizar ou modificar dados de proxy.
Recommendations Atualize para a versão 1.5.1. Defina a variável AUTH ALLOW SELF REGISTRATION como false para desativar o auto-registro.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54907
GHSA-4WCC-GWXR-GC9P

Produtos afetados

Caddy-Proxy-Manager