Ad

CVE-2026-10715

MEDIUM CVSS 4.0: 5,1 EPSS 0.24%
Обновлено 14 июля 2026
Camaleon
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Camaleon
Публичный эксплойт Нет

Camaleon CMS 2.9.2 содержит уязвимость неправильной авторизации в конечной точке автосохранения проекта администратора. Аутентифицированный пользователь с низким уровнем привилегий может отправить произвольный post_id в POST /admin/post_type/<POST_TYPE_ID>/drafts и перезаписать черновик, связанный с сообщением другого пользователя.

Показать оригинальное описание (EN)

Camaleon CMS 2.9.2 contains an improper authorization vulnerability in the administrator draft autosave endpoint. A low-privileged authenticated user can send an arbitrary post_id to POST /admin/post_type/<POST_TYPE_ID>/drafts and overwrite the draft associated with another user's post.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости