PT-2026-29433 · Gougucms · Gougucms
Thinhnee
+1
·
Publicado
2026-04-01
·
Atualizado
2026-04-01
·
CVE-2026-5248
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
gougucms versão 4.08.18
Description
Uma vulnerabilidade foi encontrada no gougucms versão 4.08.18 dentro do componente Gestor de Registro de Usuário. Especificamente, a função
reg submit no arquivo gougucms-masterapphomecontrollerLogin.php é suscetível à manipulação do argumento level, resultando em atributos de objeto determinados dinamicamente. Esta questão pode ser explorada remotamente. O exploit foi divulgado publicamente.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gougucms