Shiftup · Shiftup · CVE-2026-40733
**Nome do Software Vulnerável e Versões Afetadas**
ShiftUp versões 1.3 e anteriores
**Descrição**
Um problema de Injeção de Objeto PHP não autenticado existe no software. A Injeção de Objeto PHP ocorre quando a entrada fornecida pelo usuário é passada para a função `unserialize()` sem a validação adequada, potencialmente permitindo que um invasor manipule a lógica da aplicação ou execute código arbitrário.
**Recomendações**
Desative ou isole o software imediatamente.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.