CVE-2026-30944
StudioCMS Afetado por Escalação de Privilégios via Geração Insegura de Token de API
- Publicado
- 10 de mar. de 2026
- Atualizado
- 10 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 45,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# StudioCMS — Escalação de Privilégios via Geração de Tokens de API O StudioCMS é um sistema de gerenciamento de conteúdo headless, nativo do Astro, renderizado no lado do servidor. Antes da versão 0.4.0, o endpoint `/studiocms_api/dashboard/api-tokens` permitia que qualquer usuário autenticado (pelo menos Editor) gerasse tokens de API para qualquer outro usuário, incluindo contas de proprietário e administrador. O endpoint não valida se o usuário solicitante está autorizado a criar tokens em nome do ID do usuário de destino, resultando em uma escalada total de privilégios. Esta vulnerabilidade foi corrigida na versão 0.4.0.
Fontes
2Prova de conceito em Python para o CVE-2026-30944, explorando uma vulnerabilidade BOLA no StudioCMS para escalar privilégios por meio da geração insegura de tokens de API.
Prova de conceito de exploit para CVE-2026-30945, um IDOR no StudioCMS que permite revogação arbitrária de tokens de API e negação de serviço. Inclui modos de teste manual e automatizado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.