Craft Cms · Craft Cms · CVE-2026-50281
**Nome do Software Vulnerável e Versões Afetadas**
Craft CMS versões 5.7.0 até 5.9.20
**Description**
Uma falha de atribuição em massa (mass-assignment) existe na ação de duplicação em massa de elementos. Um invasor com permissão para duplicar suas próprias entradas pode sobrescrever outros elementos, como entradas, categorias ou usuários, enviando um `id` arbitrário através do parâmetro de requisição `newAttributes`. Embora o `ElementsController::beforeAction()` rejeite chaves `id` ou `canonicalId` no nível superior de uma requisição, o `actionBulkDuplicate()` passa o array `newAttributes` para a camada de serviço sem a filtragem adequada. Especificamente, o `Elements::duplicateElement()` clona um elemento e define seu `id` como nulo, mas o `Craft::configure()` subsequentemente sobrescreve esse reset com qualquer valor numérico fornecido em `newAttributes`. Consequentemente, a função `saveElement()` executa uma operação de UPDATE na linha correspondente à chave primária fornecida em vez de um INSERT, permitindo que o invasor modifique o título, slug, `authorId`, `postDate` e `UID` de uma entrada da vítima.
**Recommendations**
Atualize o Craft CMS para a versão 5.9.21.