PT-2025-23259 · Unknown · Getsimple Cms

Mateusz-Sa

·

Publicado

2025-05-30

·

Atualizado

2025-06-01

·

CVE-2025-48492

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões 3.3.16 a 3.3.21 do GetSimple CMS
Descrição A falha permite que um usuário autenticado com acesso ao componente Edit injete PHP arbitrário em um arquivo de componente e o execute via uma string de consulta manipulada, resultando em Execução Remota de Código (RCE). Esta falha será corrigida na versão 3.3.22.
Recomendações Para as versões 3.3.16 a 3.3.21, atualize para a versão 3.3.22 para resolver o problema. Como medida temporária de contorno, considere restringir o acesso ao componente Edit para minimizar o risco de exploração.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48492
GHSA-G435-P72M-P582

Produtos afetados

Getsimple Cms