Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Fa1C4

#42703de 54,916
6.5CVSS total
Vulnerabilidades · 1
PT-2026-61053
6.5
2026-07-19
Unknown · Croogo Cms · CVE-2026-16219
**Nome do Software Vulnerável e Versões Afetadas** Croogo CMS versões anteriores a 4.0.8 **Description** Uma falha de path traversal existe no componente Admin File Manager. O problema reside na função `isEditable()` dentro do arquivo `FileManager/src/Utility/FileManager.php`. Esta falha permite que um invasor remoto manipule caminhos de arquivos para acessar diretórios não autorizados. **Recommendations** Atualize o Croogo CMS para a versão 4.0.8 ou posterior. Como mitigação temporária, restrinja o acesso ao componente Admin File Manager.