Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

F3Nrir77

#24583de 55,078
9.9CVSS total
Vulnerabilidades · 1
PT-2026-44820
9.9
2026-05-29
Mautic · Mautic · CVE-2026-9559
**Nome do Software Vulnerável e Versões Afetadas** Mautic versões 7.0.0 through 7.1.1 **Description** Uma falha de path traversal existe no recurso de importação de campanhas. Durante a extração de arquivos ZIP carregados, um erro de validação permite que os caminhos de arquivos saiam dos diretórios temporários designados. Um usuário autenticado com privilégios `campaign:imports:create` pode gravar arquivos PHP arbitrários em diretórios sensíveis do sistema, potencialmente sobrescrevendo componentes de cache ou configurações internas. Isso pode resultar em Remote Code Execution (RCE), que é a capacidade de executar comandos arbitrários em uma máquina remota, sob o contexto do usuário do servidor web. **Recommendations** Atualize para a versão 7.1.2. Revogue as permissões `campaign:imports:create` de usuários não administradores.