Unknown · Concrete Cms · CVE-2026-8236
**Nome do Software Vulnerável e Versões Afetadas**
Concrete CMS versões 9.5.0 e anteriores
**Descrição**
Uma Referência Direta a Objeto Insegura (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário, combinada com a ausência de um portal de autenticação, permite que usuários não autorizados recuperem dados da estrutura interna do site. Ao enviar uma requisição GET para o endpoint '/ccm/system/dialogs/file/usage/{fID}', um invasor pode usar a variável `fID` para obter IDs de página, versões e caminhos de URL.
**Recomendações**
Atualize para uma versão posterior à 9.5.0.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/ccm/system/dialogs/file/usage/{fID}' para minimizar o risco de exploração.