CVE-2026-31272
MRCMS 3.1.2 contains an access control vulnerability. The save() method in src/main/java/org/marker/mushroom/controller/UserController.java lacks proper authorization validation, enabling direct addition of super administrator accounts without authentication.
Package Versions Affected
Automatically patch vulnerabilities without upgrading
CVSS Version



Related Resources
References
https://github.com/clockw1se0v0/Vul/blob/main/MRCMS/Unauthorized.md, https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/31xxx/CVE-2026-31272.json, https://nvd.nist.gov/vuln/detail/CVE-2026-31272