PT-2026-33772 · Givanz+1 · Vvveb

·

CVE-2026-34427

·

Publicado

2026-04-20

·

Atualizado

2026-04-20

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vvveb versões anteriores a 1.0.8.1
Description Um problema existe no endpoint de salvamento de perfil de usuário administrador que permite que usuários autenticados modifiquem campos privilegiados em seu próprio perfil. Ao injetar role id=1 nas requisições de salvamento de perfil, um invasor pode elevar seus privilégios para Super Administrador. Essa escalação habilita a funcionalidade de upload de plugins, o que pode levar à execução remota de código.
Recommendations Atualize para a versão 1.0.8.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34427

Produtos afetados

Vvveb