PT-2026-30715 · Brave Cms · Brave Cms

Para213

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-35183

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Name of the Vulnerable Software and Affected Versions Brave CMS versões anteriores a 2.0.6
Description Uma falha existe na funcionalidade de exclusão de imagens de artigos do Brave CMS, especificamente dentro do método deleteImage em app/Http/Controllers/Dashboard/ArticleController.php. O endpoint afetado não verifica a propriedade do arquivo de imagem recebido da URL, permitindo que um usuário autenticado com permissões de edição exclua imagens associadas a artigos pertencentes a outros usuários. Este é um problema de Referência Direta a Objetos Não Segura (IDOR).
Recommendations Atualize para a versão 2.0.6 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35183

Produtos afetados

Brave Cms