A vulnerability has been found in eladmin up to 2.7. Impacted is the function checkLevel of the file /rest/UserController.java of the component Users API Endpoint. Such manipulation leads to improper access controls. The attack can be executed remotely. The exploit has been disclosed to the public and may be used. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-8127 is an improper access control vulnerability in eladmin up to version 2.7 affecting the Users API Endpoint checkLevel function. The vulnerability allows remote attackers to bypass access controls through manipulation of user level checks.
تؤثر هذه الثغرة على وحدة التحكم في المستخدمين في eladmin حيث يمكن للمهاجمين التلاعب بفحص مستوى المستخدم. يسمح هذا بتجاوز آليات التحكم في الوصول والوصول غير المصرح به إلى الموارد المحمية.
This CVE affects eladmin versions up to 2.7 with improper access control in the Users API checkLevel function. Remote attackers can exploit this to bypass authentication and authorization mechanisms.
Upgrade eladmin to version 2.8 or later immediately. Implement network segmentation to restrict access to the Users API endpoint. Apply Web Application Firewall (WAF) rules to monitor and block suspicious requests to /rest/UserController.java. Conduct security audit of user access logs for unauthorized activities.
قم بترقية eladmin إلى الإصدار 2.8 أو أحدث فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى نقطة نهاية واجهة برمجة التطبيقات. طبق قواعد جدار الحماية لمراقبة وحجب الطلبات المريبة. أجرِ تدقيق أمني لسجلات الوصول.