CVE-2026-30944
StudioCMS Affetto da Escalation dei Privilegi tramite Generazione Non Sicura di Token API
- Pubblicato
- 10 mar 2026
- Aggiornato
- 10 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 45,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# StudioCMS — Escalation of Privileges in API Token Generation StudioCMS è un sistema di gestione dei contenuti headless, nativo Astro, renderizzato lato server. Prima della versione 0.4.0, l'endpoint `/studiocms_api/dashboard/api-tokens` consente a qualsiasi utente autenticato (almeno con ruolo Editor) di generare token API per qualsiasi altro utente, inclusi account owner e admin. L'endpoint non verifica se l'utente richiedente è autorizzato a creare token per conto dell'ID utente target, causando una completa escalation dei privilegi. Questa vulnerabilità è corretta nella versione 0.4.0.
Fonti
2Proof-of-concept in Python per CVE-2026-30944, che sfrutta una vulnerabilità BOLA in StudioCMS per elevare i privilegi tramite una generazione non sicura di token API.
Proof-of-concept exploit per CVE-2026-30945, un IDOR in StudioCMS che consente la revoca arbitraria dei token API e il denial of service. Include modalità di test manuale e automatizzata.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.