Beveiligingsadvies

CVE-2026-86193

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-09-05 12:09:07
Laatst bijgewerkt 2026-09-08 13:16:35
Toegewezen door VulnCheck
CVSS-score 8.7
Status PUBLISHED

Beschrijving

grav-plugin-api before 1.0.20 fails to validate group-inherited super permissions in user-management guards, allowing non-super user managers to modify super-admin accounts. Attackers with api.access and api.users.write can patch password fields on group-super accounts to gain full administrative control.