Unknown · Croogo Cms · CVE-2026-16219
**Nome do Software Vulnerável e Versões Afetadas**
Croogo CMS versões anteriores a 4.0.8
**Description**
Uma falha de path traversal existe no componente Admin File Manager. O problema reside na função `isEditable()` dentro do arquivo `FileManager/src/Utility/FileManager.php`. Esta falha permite que um invasor remoto manipule caminhos de arquivos para acessar diretórios não autorizados.
**Recommendations**
Atualize o Croogo CMS para a versão 4.0.8 ou posterior.
Como mitigação temporária, restrinja o acesso ao componente Admin File Manager.