Versão CamaleonCMS 2.9.2 e anterior contém uma vulnerabilidade de escalada de privilégios através de referência direta de objetos inseguros (IDOR) que permite que atacantes autenticados de baixas privilegiadas sobrescrevam as credenciais de qualquer usuário explorando uma falha de confusão de parâmetros entre o filtro de autorização e o corpo de ação no Controlador de Usuários. Os atacantes podem enviar uma solicitação PATCH para os parâmetros de endpoint atualizados do_ ajax[:id] para o seu próprio ID de usuário para passar a verificação de auto- autorização enquanto simultaneamente configuram params[:user_id] para o ID da vítima, fazendo com que o controlador carregue e mute a conta da vítima, incluindo sobrescrevendo senhas do administrador para alcançar a aquisição completa do site. Registro de aconselhamento: GHSA- m 39 h- f 7 fw- 54 Qw. Identificadores relacionados: CVE- 2026 - 56721.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 18: 30: 48.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 18: 30: 48.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.