PT-2026-48811 · Filamentphp+2 · Filament+2

·

CVE-2026-48067

·

Publicado

2026-06-11

·

Atualizado

2026-06-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas filament/actions versões 4.0.0 até 4.11.3 filament/actions versões 5.0.0 até 5.6.3 filament/tables versões 3.0.0 até 3.3.50
Descrição O método recordSelectOptionsQuery() é usado para definir o escopo das opções disponíveis no campo Select para AttachAction e AssociateAction. Como a regra de validação integrada para esses campos não aplicava o mesmo escopo, um usuário capaz de disparar essas ações poderia adulterar o estado do componente Livewire para enviar um valor fora do escopo pretendido.
Recomendações Atualize o filament/actions para a versão 4.11.4 ou 5.6.4. Atualize o filament/tables para a versão 3.3.51.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48067
GHSA-7Q3W-XQJW-G3CR

Produtos afetados

Filament
Filament/Actions
Filament/Tables