Retour aux alertes CVE
CVE-2026-19345 MEDIUM CVSS 6.5

CVE-2026-19345 MEDIUM

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité de contrôle d'accès (IDOR) située dans le fichier /user/UpdateTaskStatus.php permet à un attaquant distant de modifier le statut de n'importe quelle tâche en manipulant simplement les paramètres taskid et val. Un exploit étant déjà public, la recommandation principale est d'implémenter immédiatement une vérification d'autorisation côté serveur afin de valider que l'utilisateur connecté possède bien les droits sur la tâche ciblée avant d'exécuter la mise à jour.

A vulnerability was found in code-projects Task Management System 1.0. This affects an unknown part of the file /user/UpdateTaskStatus.php. The manipulation of the argument task_id/val results in missing authorization. It is possible to launch the attack remotely. The exploit has been made public and could be used.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.