CVE-2026-44987

SysReptor is a fully customizable pentest reporting platform. Prior to version 2026.29, users with "User Admin" permissions can change the email addresses of users with "Superuser" permissions. If the SysReptor installation has the "Forgot Password" functionality enabled (non-default), they can reset the Superusers' passwords and authenticate, if the Superuser has no MFA enabled. User managers can then access the Django backend (/admin) or manipulate the settings of the SysReptor installation. Note that user managers have the ability to access all pentest projects by assigning themselves "Project Admin" permissions. This is intentional and by design. This issue has been patched in version 2026.29.
Configurations

No configuration.

History

24 Jul 2026, 20:10

Type Values Removed Values Added
Summary
  • (es) SysReptor es una plataforma de informes de pentesting totalmente personalizable. Antes de la versión 2026.29, los usuarios con permisos de 'Administrador de Usuarios' pueden cambiar las direcciones de correo electrónico de los usuarios con permisos de 'Superusuario'. Si la instalación de SysReptor tiene la funcionalidad de 'Olvidé mi Contraseña' habilitada (no predeterminada), pueden restablecer las contraseñas de los Superusuarios y autenticarse, si el Superusuario no tiene MFA habilitado. Los administradores de usuarios pueden entonces acceder al backend de Django (/admin) o manipular la configuración de la instalación de SysReptor. Tenga en cuenta que los administradores de usuarios tienen la capacidad de acceder a todos los proyectos de pentesting asignándose a sí mismos permisos de 'Administrador de Proyecto'. Esto es intencional y por diseño. Este problema ha sido parcheado en la versión 2026.29.

08 May 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-08 23:16

Updated : 2026-07-24 20:10


NVD link : CVE-2026-44987

Mitre link : CVE-2026-44987

CVE.ORG link : CVE-2026-44987


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management