PT-2026-42772 · Unknown · Concrete Cms

·

CVE-2026-8340

·

Publicado

2026-05-22

·

Atualizado

2026-05-26

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Concrete CMS versões anteriores a 9.5.1
Description Ocorre Cross-Site Request Forgery (CSRF) através da função approveVersion() na classe BackendFile. Um invasor pode enganar um usuário com permissões de edit file contents para publicar uma versão de arquivo carregada anteriormente. Isso permite a ativação de uma versão não publicada de um coeditor ou a reversão para uma versão anterior do arquivo.
Recommendations Atualize o Concrete CMS para a versão 9.5.1 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8340
GHSA-XJG6-5V39-V7FC

Produtos afetados

Concrete Cms