CVE-2026-30944
StudioCMS von Privilegieneskalation durch unsichere API-Token-Generierung betroffen
- Veröffentlicht
- 10.03.2026
- Aktualisiert
- 10.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# StudioCMS – Sicherheitslücke in der API-Token-Verwaltung StudioCMS ist ein serverseitig gerendertes, Astro-natives, headless Content-Management-System. Vor Version 0.4.0 ermöglicht der Endpunkt `/studiocms_api/dashboard/api-tokens` jedem authentifizierten Benutzer (mindestens Editor), API-Tokens für jeden anderen Benutzer zu generieren, einschließlich Owner- und Admin-Konten. Der Endpunkt validiert nicht, ob der anfragende Benutzer autorisiert ist, Tokens im Namen der Ziel-Benutzer-ID zu erstellen, was zu einer vollständigen Privilegieneskalation führt. Diese Schwachstelle ist in Version 0.4.0 behoben.
Quellen
2Python-Proof-of-Concept für CVE-2026-30944, das eine BOLA-Schwachstelle in StudioCMS ausnutzt, um über unsichere API-Token-Generierung Privilegien zu eskalieren.
Proof-of-Concept-Exploit für CVE-2026-30945, eine IDOR-Schwachstelle in StudioCMS, die das willkürliche Widerrufen von API-Tokens und Denial of Service ermöglicht. Enthält manuelle und automatisierte Testmodi.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.