Bludit · Bludit · CVE-2026-27741
Nome do Software Vulnerável e Versões Afetadas
Bludit versão 3.16.1
Descrição
O aplicativo não possui tokens anti-CSRF ou validação da origem das solicitações para ações administrativas. Um atacante pode enganar um administrador autenticado a visitar uma página maliciosa, que submete silenciosamente solicitações elaboradas. Isso pode levar à desinstalação não autorizada de plugins por meio do endpoint `/admin/uninstall-plugin/` ou à instalação de temas por meio do endpoint `/admin/install-theme/`. A exploração bem-sucedida pode resultar em perda de funcionalidade, execução de código não confiável por meio de temas maliciosos e comprometimento da integridade do sistema.
Recomendações
Aplicar atualizações para resolver o problema na versão 3.16.1 do Bludit.