CVE-2026-101860
RaspAP raspap-webgui sudo Configuration PluginInstaller.php gestion des privilèges addSudoers
- Publié
- 29 sept. 2026
- Mise à jour
- 29 sept. 2026
- Attribution de CNA
- VulDB
- Preuve observée
- 30 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRésumé
Une vulnérabilité a été découverte dans RaspAP raspap-webgui jusqu'à 3.5.5. Ce problème affecte la fonction PluginInstaller::addSudoers du fichier src/RaspAP/Plugins/PluginInstaller.php du composant sudo Configuration. Une manipulation entraîne une mauvaise gestion des privilèges. L'attaque peut être lancée à distance. L'exploit a été rendu public et pourrait être utilisé. Le fournisseur a été contacté rapidement au sujet de cette divulgation mais n'a pas répondu de quelque manière que ce soit.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.