PT-2025-23653 · Umbraco · Umbraco

00Mpal00Mpa

·

Publicado

2025-06-03

·

Atualizado

2025-06-04

·

CVE-2025-48953

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Umbraco 14.0.0 a 15.4.1
Descrição O problema permite o upload de um arquivo que não respeita as extensões de arquivo permitidas configuradas via uma requisição de API manipulada. O problema é resolvido nas versões 15.4.2 e 16.0.0.
Recomendações Para as versões 14.0.0 a 15.4.1, atualize para a versão 15.4.2 ou 16.0.0 para resolver o problema. Como medida temporária de contorno, considere restringir as requisições de API para impedir uploads de arquivos não autorizados até que uma correção seja aplicada.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48953
GHSA-FR6R-P8HV-X3C4

Produtos afetados

Umbraco