Vulnerabilidad en la funcionalidad page preview de una página en FUEL CMS (CVE-2020-26167)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2020
Última modificación:
30/05/2025
Descripción
En FUEL CMS versiones 11.4.12 y anteriores, la funcionalidad page preview de una página permite a un usuario anónimo tomar la propiedad completa de cualquier cuenta, incluyendo la de un administrador
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:thedaylightstudio:fuel_cms:*:*:*:*:*:*:*:* | 1.4.12 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cds.thalesgroup.com/en/tcs-cert/CVE-2020-26167
- https://excellium-services.com/cert-xlm-advisory/cve-2020-26167/
- https://github.com/daylightstudio/FUEL-CMS/
- https://thedaylightstudio.com/
- https://www.getfuelcms.com/
- https://excellium-services.com/cert-xlm-advisory/cve-2020-26167/
- https://github.com/daylightstudio/FUEL-CMS/
- https://thedaylightstudio.com/
- https://www.getfuelcms.com/



