PT-2026-21610 · Craft Cms · Craft Cms

Vitalysim

·

Publicado

2026-02-23

·

Atualizado

2026-02-24

·

CVE-2026-27128

CVSS v4.0

6.9

Média

VetorAV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões 4.5.0-RC1 até 4.16.18 do Craft Versões 5.0.0-RC1 até 5.8.22 do Craft
Descrição O Craft CMS contém uma condição de corrida Time-of-Check-Time-of-Use (TOCTOU) em seu serviço de validação de tokens, especificamente afetando tokens configurados para uso limitado. O método getTokenRoute() executa operações não atômicas, lendo a contagem de uso do token, verificando seus limites e, em seguida, atualizando o banco de dados. Um invasor pode explorar isso enviando múltiplas requisições concorrentes, potencialmente reutilizando um token de suplantação de uso único antes que a atualização do banco de dados seja finalizada. A exploração bem-sucedida requer obter uma URL de suplantação válida e não expirada e contornar quaisquer mecanismos de limitação de taxa. Se a URL de suplantação conceder acesso a uma conta com privilégios mais elevados do que o usuário atual, isso pode levar a uma elevação de privilégios.
Recomendações As versões 4.5.0-RC1 até 4.16.18 do Craft devem ser atualizadas para a versão 4.16.19 ou posterior. As versões 5.0.0-RC1 até 5.8.22 do Craft devem ser atualizadas para a versão 5.8.23 ou posterior.

Exploit

Correção

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27128
GHSA-6FX5-5CW5-4897

Produtos afetados

Craft Cms