Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tranqua

#28408de 53,633
9CVSS total
Vulnerabilidades · 1
PT-2021-22674
9.0
2021-08-23
Unknown · Flatcore-Cms · CVE-2021-39608
**Nome do software vulnerável e versões afetadas: FlatCore-CMS versão 2.0.7 Descrição: Existe uma vulnerabilidade de execução remota de código (RCE) no plugin de upload, permitindo que um usuário mal-intencionado remoto execute código PHP arbitrário. Recomendações: Para o FlatCore-CMS versão 2.0.7, considere desativar o plugin de upload até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade de upload para minimizar o risco de execução de código PHP arbitrário.