O Vvveb é um CMS poderoso e fácil de usar com o construtor de páginas para construir sites, blogs ou lojas de comércio eletrônico. Antes de 1.0.8.4 As operações de revisão do backend do Vvveb permitem que um Autor de baixos privilégios acesse revisões para mensagens pertencentes a outro Autor. O controlador admin/controller/content/revisions.php e os valores admin/sql/sqlite/post_content_revision.sql consultam o nome de confiança controlado por post_id, Language_id, e criado_at sem aplicar de forma consistente o admin_id atual às listas de revisão, lê, restaura e exclui. Um atacante pode ler conteúdo histórico de posts, restaurar uma revisão sobre conteúdo de posts ao vivo de outro Autor, ou excluir registros de revisão, expor rascunhos, corromper conteúdo publicado e remover histórico de auditoria. Este problema é corrigido na versão 1.0.8.4. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 49224 foi publicado em 2026 - 08 - 18 T 17: 16: 57.977 Z e última modificação em 2026 - 08 - 19 T 15: 17: 05.900 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.3, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L, pontuação de exploração 2.8, pontuação de impacto 5.5; CVSS. Classificações de fraqueza associadas: CWE- 639.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.