PT-2026-32683 · Webkul · Krayin Crm

Trexnegro

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

·

CVE-2026-38529

CVSS v3.1

8.8

Alta

VetorAC:L/AV:N/A:H/C:H/I:H/PR:L/S:U/UI:N
Name of the Vulnerable Software and Affected Versions Webkul Krayin CRM versões 2.2.x
Description Uma Broken Object-Level Authorization (BOLA) existe no endpoint '/Settings/UserController.php'. Isso permite que atacantes autenticados redefinam senhas de usuários arbitrariamente e realizem a tomada total de conta ao enviar uma requisição HTTP manipulada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-38529
GHSA-R8RP-5F55-5J9X

Produtos afetados

Krayin Crm