Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8347 — CVE-2026-8347 es una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) combinada con un nivel de autorización incorrecto en Concrete CMS versiones 9.5.0 y anteriores. La falla existe en el diálogo Reordenar asociación de Express, lo que permite a un usuario con solo permisos de visualización en una entrada de Express modificar el orden de las asociaciones de otra entidad. | Kitploit
Herramientas/GitHubGitHub/aj2108/cve-2026-8347
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad Web
GitHubaj2108/cve-2026-8347

CVE-2026-8347

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

4hace 1 mesAún no revisado

CVE-2026-8347 es una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) combinada con un nivel de autorización incorrecto en Concrete CMS versiones 9.5.0 y anteriores. La falla existe en el diálogo Reordenar asociación de Express, lo que permite a un usuario con solo permisos de visualización en una entrada de Express modificar el orden de las asociaciones de otra entidad.

Compartir

CVE-2026-8347 – Referencia Directa a Objetos Insegura (IDOR) en Concrete CMS

Resumen

CVE-2026-8347 es una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) que afecta a Concrete CMS versiones 9.5.0 y anteriores. El problema existe en la funcionalidad de Reordenación de Asociaciones Express debido a comprobaciones de autorización insuficientes.

Cuando un usuario reordena asociaciones, la aplicación verifica que el usuario tiene permiso para ver la entrada Express, pero no confirma si el usuario está autorizado para modificarla. Como resultado, un usuario autenticado con privilegios limitados puede manipular el identificador de otra entidad Express y reordenar sus asociaciones, incluso sin permisos de edición.

A diferencia de las vulnerabilidades de Inyección SQL o Ejecución Remota de Código, esta falla no implica inyectar comandos o código malicioso. En su lugar, explota el control de acceso deficiente cambiando un identificador de objeto controlado por el usuario (como un ID de entidad) para referenciar el recurso de otro usuario. Debido a que el servidor no valida adecuadamente la autorización para el objeto solicitado, realiza la acción sobre datos que el atacante no debería poder modificar.

Lógica vulnerable conceptual:

// User requests to reorder associations $entityId = $_POST['entityId'];

$entity = $entityRepository->find($entityId);

// Only verifies that the user can access the entity if ($permissionChecker->canView($entity)) {

root@kitploit:~
// Reorders associations without checking edit permission
$associationService->reorder($entity, $_POST['order']);

return response()->json([
    'status' => 'success'
]);

}

Por qué es vulnerable

La aplicación solo valida el permiso de visualización antes de realizar una operación que cambia el estado.

Un atacante puede modificar el parámetro entityId en la solicitud para referenciar la entidad de otro usuario. Dado que no se realiza ninguna comprobación de autorización para la modificación en sí, la operación de reordenación se ejecuta sobre un recurso no autorizado.

Impacto

Un ataque exitoso puede permitir a un usuario autenticado:

  • Modificar el orden de las asociaciones pertenecientes a otra entidad Express.
  • Realizar cambios no autorizados en los datos de la aplicación.
  • Comprometer la integridad de la información almacenada.

La vulnerabilidad afecta principalmente a la integridad de los datos y no permite inherentemente Inyección SQL, Ejecución Remota de Código ni evasión de autenticación.

Código Corregido (Conceptual)

La aplicación debe verificar que el usuario autenticado tiene permiso para modificar la entidad específica antes de procesar la solicitud de reordenación.

$entityId = $_POST['entityId'];

$entity = $entityRepository->find($entityId);

// Verify modification permission if (!$permissionChecker->canEdit($entity)) {

root@kitploit:~
return response()->json([
    'error' => 'Access denied.'
], 403);

}

// User is authorized $associationService->reorder($entity, $_POST['order']);

return response()->json([ 'status' => 'success' ]);

Software afectado

  • Producto: Concrete CMS
  • Versiones afectadas: 9.5.0 y anteriores
  • Versión corregida: 9.5.1

Mitigación

Actualice a Concrete CMS 9.5.1 o posterior. Los desarrolladores deben implementar comprobaciones de autorización adecuadas en el servidor para cada solicitud que cambie el estado y asegurarse de que los usuarios solo puedan modificar los recursos que tienen permiso explícito para editar.

Descargar herramienta