PT-2026-41793 · Sulu+1 · Sulu+1

Gangadhar-S-K

·

Publicado

2026-05-18

·

Atualizado

2026-06-01

·

CVE-2026-45701

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sulu versões anteriores a 2.6.23 Sulu versões anteriores a 3.0.6
Description Sulu é um sistema de gerenciamento de conteúdo PHP de código aberto baseado no framework Symfony. A geração de chaves de API e tokens de redefinição de senha utiliza um algoritmo de hash criptográfico fraco.
Recommendations Atualize para a versão 2.6.23. Atualize para a versão 3.0.6. Como medida paliativa temporária, aplique correções nos arquivos User.php e ResettingController.php dentro do SecurityBundle.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45701
GHSA-7FV8-6PP7-6H85

Produtos afetados

Sulu
Sulu/Sulu