PT-2026-34013 · Unknown · Crafty Controller

Publicado

2026-04-21

·

Atualizado

2026-04-21

·

CVE-2026-5652

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Name of the Vulnerable Software and Affected Versions Crafty Controller (versões afetadas não especificadas)
Description Um problema de referência direta a objeto inseguro (IDOR) no componente Users API permite que um invasor remoto e autenticado realize ações de modificação de usuário. Isso ocorre devido à validação inadequada de permissões da API, permitindo que um usuário autenticado escale privilégios para administrador ao manipular IDs de usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5652

Produtos afetados

Crafty Controller