Dolibarr 24.0.0 之前的版本中,REST API 的第三方网站账户写入路由存在一个不安全的对象级授权漏洞。该漏洞允许拥有创建第三方权限的已认证攻击者,绕过仅在读取路由中执行的逐对象访问检查,从而覆盖任意公司的 WebPortal 密码。攻击者可以通过写入端点替换受害公司公司的 WebPortal 密码,使用该密码以该公司身份进行认证,进而访问其发票数据,并且还能从 API 响应中获取受害公司之前的密码验证器。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-71506 | 8.1 HIGH | Dolibarr < 24.0.0 Payments REST API Improper Authorization via Delete Endpoint |
| CVE-2026-71504 | 8.1 HIGH | Dolibarr < 24.0.0 Members REST API Improper Authorization via Password Reset |
| CVE-2026-71511 | 6.5 MEDIUM | Dolibarr < 24.0.0 Members REST API Sensitive Data Exposure via Member Endpoints |
| CVE-2026-71510 | 6.5 MEDIUM | Dolibarr < 24.0.0 Users REST API SQL Injection via filter parameter |
| CVE-2026-71508 | 6.5 MEDIUM | Dolibarr < 24.0.0 REST API Improper Authorization via User Update Endpoint |
| CVE-2026-71507 | 6.5 MEDIUM | Dolibarr < 24.0.0 REST API Broken Object-Level Authorization via Bank Account Routes |
| CVE-2026-71509 | 6.5 MEDIUM | Dolibarr < 24.0.0 Expense Report REST API Improper Authorization via Update Endpoint |
| CVE-2026-78160 | 6.3 MEDIUM | Dolibarr ERP User Notes note.php authorization |
| CVE-2026-71503 | 6.1 MEDIUM | Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Template |
| CVE-2026-77923 | 4.3 MEDIUM | Dolibarr 21.0.0 < 24.0.0 Authorization Bypass via clonetasks Mass Action |
No comments yet