PT-2025-33245 · Unknown · Epiphyt Form Block

Phat Rio - Bluerock

·

Publicado

2025-08-14

·

Atualizado

2026-04-28

·

CVE-2025-54693

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: epiphyt Form Block versões n/a até 1.5.5
Descrição: Existe uma vulnerabilidade de upload de arquivos sem restrições no epiphyt Form Block, permitindo o upload de uma web shell para um servidor web. Isso permite que agentes maliciosos potencialmente assumam o controle do servidor.
Recomendações: Atualize o epiphyt Form Block para uma versão posterior a 1.5.5.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54693

Produtos afetados

Epiphyt Form Block