Stumasy · Stumasy · CVE-2026-10807
**Nome do Software Vulnerável e Versões Afetadas**
mjperpinosa stumasy (versões afetadas não especificadas)
**Description**
Um problema de upload de arquivo irrestrito existe no arquivo 'application/PHP/objects/profiles/change profile image.php'. Um invasor remoto pode explorar isso manipulando o argumento `pr profile image`, permitindo o upload de arquivos não autorizados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao arquivo 'application/PHP/objects/profiles/change profile image.php' ou evite usar o argumento `pr profile image` até que uma correção seja fornecida.