PT-2026-32683 · Webkul · Krayin Crm
Trexnegro
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
·
CVE-2026-38529
CVSS v3.1
8.8
Alta
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:L/S:U/UI:N |
Name of the Vulnerable Software and Affected Versions
Webkul Krayin CRM versões 2.2.x
Description
Uma Broken Object-Level Authorization (BOLA) existe no endpoint '/Settings/UserController.php'. Isso permite que atacantes autenticados redefinam senhas de usuários arbitrariamente e realizem a tomada total de conta ao enviar uma requisição HTTP manipulada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Privilege Management
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Krayin Crm