Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lalalala5678

#42590de 53,635
6.3CVSS total
Vulnerabilidades · 1
PT-2026-42545
6.3
2026-05-21
Unknown · Concrete Cms · CVE-2026-8205
**Nome do Software Vulnerável e Versões Afetadas** Concrete CMS versões 9.5.0 e anteriores **Description** Existe uma falha de bypass de autorização no Bloco de Calendário. A função `action get events()` não verifica a permissão `canView` no calendário, o que permite a divulgação de detalhes de eventos restritos. **Recommendations** Atualize para uma versão posterior à 9.5.0. Como medida paliativa temporária, restrinja o acesso ao Bloco de Calendário ou à função `action get events()` até que a atualização seja aplicada.