PT-2026-26326 · Dedecms · Dedecms
Jacobjacob
+1
·
Publicado
2026-03-19
·
Atualizado
2026-03-23
·
CVE-2026-30694
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
DedeCMS versions prior to 5.7.119
Description
A flaw exists in DedeCMS that allows a remote attacker to execute arbitrary code through the
array filter component. The issue does not require authentication.Recommendations
Update to version 5.7.119 or later.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dedecms