Umbraco · Umbraco · CVE-2025-48953
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Umbraco 14.0.0 a 15.4.1
**Descrição**
O problema permite o upload de um arquivo que não respeita as extensões de arquivo permitidas configuradas via uma requisição de API manipulada. O problema é resolvido nas versões 15.4.2 e 16.0.0.
**Recomendações**
Para as versões 14.0.0 a 15.4.1, atualize para a versão 15.4.2 ou 16.0.0 para resolver o problema.
Como medida temporária de contorno, considere restringir as requisições de API para impedir uploads de arquivos não autorizados até que uma correção seja aplicada.