PT-2025-51846 · Unknown · Pagekit Cms

Mbiesiad

·

Publicado

2025-12-17

·

Atualizado

2026-01-02

·

CVE-2025-67165

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pagekit CMS versão 1.0.18
Descrição Existe uma Referência Direta a Objeto Insegura (IDOR) no Pagekit CMS versão 1.0.18, permitindo potencialmente que atacantes escalem privilégios. Uma IDOR ocorre quando uma aplicação utiliza entrada fornecida pelo usuário para acessar objetos diretamente, levando ao acesso não autorizado. Neste caso, um atacante poderia potencialmente manipular referências de objetos para obter privilégios elevados dentro do sistema. O endpoint da API não é especificado. O parâmetro vulnerável não é especificado. A função vulnerável não é especificada.
Recomendações Atualize o Pagekit CMS para uma versão que corrija este problema. Como solução temporária, implemente controles de acesso mais rigorosos e validação de referências de objetos para prevenir acesso não autorizado.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67165
GHSA-W3J8-9P3J-3WJX

Produtos afetados

Pagekit Cms