PT-2026-96817 · Concrete Cms · Concrete Cms Community Store

CVE-2026-95653

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Concrete CMS Community Store versões anteriores a 2.7.8
Descrição Tokens de download de produtos digitais são derivados de carimbos de data/hora de criação do pedido em vez de valores aleatórios, tornando os tokens previsíveis. Atacantes não autenticados podem enumerar identificadores sequenciais de pedidos e arquivos para calcular tokens de download válidos e recuperar produtos digitais adquiridos por outros clientes.
Recomendações Atualize o Concrete CMS Community Store para a versão 2.7.8 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95653

Produtos afetados

Concrete Cms Community Store