Vulnerabilidad en Sharp de code16 (CVE-2026-53634)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Sharp es un framework de gestión de contenido construido para Laravel como un paquete. Desde la versión 9.0.0 hasta antes de la versión 9.22.3, los puntos finales de creación y almacenamiento de la característica de Comando de Creación Rápida no aplicaban ninguna comprobación de autorización. Un usuario autenticado de Sharp sin permiso de creación en una entidad determinada podía eludir la capa de autorización y bien recuperar el formulario de creación o enviar nuevos registros para esa entidad, siempre que tuviera un gestor de Comando de Creación Rápida configurado. Este problema ha sido parcheado en la versión 9.22.3.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



