PT-2025-20162 · Unknown · Themefic Beaf

·

CVE-2025-47549

·

Publicado

2025-05-07

·

Atualizado

2025-05-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Themefic BEAF até a 4.6.10
Descrição A falha permite o upload irrestrito de arquivos com tipos perigosos, possibilitando o envio de um web shell para um servidor web. Isso pode ser explorado para obter acesso não autorizado ao servidor.
Recomendações Para as versões até a 4.6.10, atualize para uma versão que inclua uma correção para este problema, a fim de prevenir o upload irrestrito de arquivos perigosos. Como medida temporária, considere restringir o upload de arquivos apenas aos tipos necessários e seguros até que um patch esteja disponível.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47549

Produtos afetados

Themefic Beaf