Cuppacms · Cuppacms · CVE-2022-37190
**Nome do software vulnerável e versões afetadas**
CuppaCMS versão 1.0
**Descrição**
A vulnerabilidade permite que um usuário autenticado execute código remotamente, obtendo controle sobre determinados parâmetros. Especificamente, o endpoint da API `/api/index.php` está afetado, onde um invasor pode manipular os parâmetros `action` e `function`.
**Recomendações**
Para o CuppaCMS versão 1.0, considere restringir o acesso ao endpoint da API `/api/index.php` até que uma correção esteja disponível. Como solução temporária, limite a capacidade dos usuários autenticados de controlar os parâmetros `action` e `function` neste endpoint para minimizar o risco de exploração.