PT-2026-46112 · Drupal+2 · Localgov Workflows+1

·

CVE-2026-10768

·

Publicado

2026-06-03

·

Atualizado

2026-07-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LocalGov Workflows versões 0.0.0 through 1.6.0
Description A ausência de autorização permite a navegação forçada (forceful browsing) no módulo, que configura fluxos editoriais padrão para tipos de conteúdo, incluindo moderação de conteúdo, painéis de aprovação, agendamento e pré-visualizações. O problema decorre de restrições de acesso insuficientes a uma visualização de Contatos de Serviço, a qual expõe os nomes e os itens de conteúdo atribuídos a cada Contato de Serviço.
Recommendations Atualize o LocalGov Workflows para uma versão posterior à 1.6.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10768
DRUPAL-CONTRIB-2026-039

Produtos afetados

Localgov Workflows
Drupal/Localgov Workflows