PT-2026-36693 · Unknown · Dolibarr Erp/Crm

Yan1451

·

Publicado

2026-05-03

·

Atualizado

2026-05-03

·

CVE-2026-7689

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Dolibarr ERP CRM versões anteriores a 23.0.3
Description Uma falha no Módulo de Assinatura Online permite a verificação inadequada de assinaturas criptográficas. Este problema ocorre na função dol verifyHash() localizada na biblioteca htdocs/core/lib/security.lib.php. Um invasor remoto pode explorar essa fraqueza, embora o ataque seja considerado altamente complexo e difícil de executar.
Recommendations Atualize para uma versão posterior a 23.0.2. Como medida paliativa temporária, restrinja o acesso à função dol verifyHash() na biblioteca htdocs/core/lib/security.lib.php para minimizar o risco de exploração.

Exploit

Correção

Insufficient Verification of Data Authenticity

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7689
GHSA-JGGH-5RMH-R6H5

Produtos afetados

Dolibarr Erp/Crm