CVE-2026-82395
Reporte público de vulnerabilidad
BAJA Exploit público detectado CVSS 5.3 / MEDIUM CWE-639GTN Risk Score
Monitoreo
Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.
Resumen ejecutivo
Resumen ejecutivo
Sulu es un sistema de gestión de contenidos PHP de código abierto basado en el marco Symfony. Antes de las versiones 2.6.25 y 3.0.8, el punto final de movimiento de medios deriva su verificación de permiso del valor de colección proporcionado por el cliente en lugar de la colección de origen real del elemento multimedia, y src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php permite a MediaManager::move() reasignar el elemento sin verificar esa fuente. Un usuario de backend autenticado con permiso de edición en una colección y conocimiento de un identificador de medios de destino puede nombrar la colección permitida en la solicitud, sacar un elemento de una colección restringida y luego ver o descargar contenido al que el usuario no tenía acceso. Este problema se solucionó en las versiones 2.6.25 y 3.0.8. Resumen de riesgo: CVE-2026-82395 presenta CVSS 5.3, severidad MEDIA, EPSS 0.25%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.
Indicadores
¿De qué se trata?
Sulu es un sistema de gestión de contenidos PHP de código abierto basado en el marco Symfony. Antes de las versiones 2.6.25 y 3.0.8, el punto final de movimiento de medios deriva su verificación de permiso del valor de colección proporcionado por el cliente en lugar de la colección de origen real del elemento multimedia, y src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php permite a MediaManager::move() reasignar el elemento sin verificar esa fuente. Un usuario de backend autenticado con permiso de edición en una colección y conocimiento de un identificador de medios de destino puede nombrar la colección permitida en la solicitud, sacar un elemento de una colección restringida y luego ver o descargar contenido al que el usuario no tenía acceso. Este problema se solucionó en las versiones 2.6.25 y 3.0.8.
Ver descripción original en inglés
Sulu is an open-source PHP content management system based on the Symfony framework. Prior to versions 2.6.25 and 3.0.8, the media move endpoint derives its permission check from the client-supplied collection value instead of the media item's actual source collection, and src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php allows MediaManager::move() to reassign the item without checking that source. An authenticated backend user with edit permission on one collection and knowledge of a target media identifier can name the allowed collection in the request, move an item out of a restricted collection, and then view or download content the user was not permitted to access. This issue is fixed in versions 2.6.25 and 3.0.8.
Producto / proveedor
Fechas
Estado de explotación
Evidencia encontrada
| Fuente | Estado | Detalle | Confianza |
|---|---|---|---|
| NVD References | Referencia sospechosa/PoC | NVD contiene una referencia relacionada con PoC, exploit o repositorio público. | Media |
| NVD References | Referencia sospechosa/PoC | NVD contiene una referencia relacionada con PoC, exploit o repositorio público. | Media |
| NVD References | Referencia sospechosa/PoC | NVD contiene una referencia relacionada con PoC, exploit o repositorio público. | Media |
| NVD References | Referencia sospechosa/PoC | NVD contiene una referencia relacionada con PoC, exploit o repositorio público. | Media |
Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.
¿Cómo superarlo / mitigarlo?
- Mantener monitoreo. La probabilidad actual de explotación es baja según EPSS.
- Vector de red: revisar exposición pública, reglas de firewall, WAF/VPN y segmentación.