GTN Security Intelligence Hub

CVE-2026-82395

Reporte público de vulnerabilidad

BAJA Exploit público detectado CVSS 5.3 / MEDIUM CWE-639

GTN Risk Score

35/100

Monitoreo

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-82395 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 5.3 (MEDIA), EPSS 0.25%, CISA KEV: No, exploit público detectado: Sí. El GTN Risk Score es 35/100 (Monitoreo). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Sulu es un sistema de gestión de contenidos PHP de código abierto basado en el marco Symfony. Antes de las versiones 2.6.25 y 3.0.8, el punto final de movimiento de medios deriva su verificación de permiso del valor de colección proporcionado por el cliente en lugar de la colección de origen real del elemento multimedia, y src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php permite a MediaManager::move() reasignar el elemento sin verificar esa fuente. Un usuario de backend autenticado con permiso de edición en una colección y conocimiento de un identificador de medios de destino puede nombrar la colección permitida en la solicitud, sacar un elemento de una colección restringida y luego ver o descargar contenido al que el usuario no tenía acceso. Este problema se solucionó en las versiones 2.6.25 y 3.0.8. Resumen de riesgo: CVE-2026-82395 presenta CVSS 5.3, severidad MEDIA, EPSS 0.25%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 0.25% / valor crudo: 0.002460000
Percentil 15.73% / valor crudo: 0.157270000
CISA KEV No
CVSS 5.3
Severidad MEDIUM
Vector CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Attack Vector NETWORK

¿De qué se trata?

Sulu es un sistema de gestión de contenidos PHP de código abierto basado en el marco Symfony. Antes de las versiones 2.6.25 y 3.0.8, el punto final de movimiento de medios deriva su verificación de permiso del valor de colección proporcionado por el cliente en lugar de la colección de origen real del elemento multimedia, y src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php permite a MediaManager::move() reasignar el elemento sin verificar esa fuente. Un usuario de backend autenticado con permiso de edición en una colección y conocimiento de un identificador de medios de destino puede nombrar la colección permitida en la solicitud, sacar un elemento de una colección restringida y luego ver o descargar contenido al que el usuario no tenía acceso. Este problema se solucionó en las versiones 2.6.25 y 3.0.8.

Ver descripción original en inglés

Sulu is an open-source PHP content management system based on the Symfony framework. Prior to versions 2.6.25 and 3.0.8, the media move endpoint derives its permission check from the client-supplied collection value instead of the media item's actual source collection, and src/Sulu/Bundle/MediaBundle/Media/Manager/MediaManager.php allows MediaManager::move() to reassign the item without checking that source. An authenticated backend user with edit permission on one collection and knowledge of a target media identifier can name the allowed collection in the request, move an item out of a restricted collection, and then view or download content the user was not permitted to access. This issue is fixed in versions 2.6.25 and 3.0.8.

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-639

Fechas

Publicada 2026-08-31T22:17:22.647
Modificada 2026-09-01T14:17:44.643
Due Date CISA No aplica
Consultada 2026-09-02 18:29:22

Estado de explotación

Estado Exploit público detectado
Exploit público
Confianza Media-Alta

Evidencia encontrada

Fuente Estado Detalle Confianza
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta