PT-2026-29786 · Unknown · Textpattern

Zsmaaa

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5344

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Textpattern versões anteriores a 4.9.2
Description Existe uma falha de segurança no Textpattern até a versão 4.9.1. A função mt uploadImage dentro do arquivo rpc/TXP RPCServer.php, parte do componente XML-RPC Handler, é suscetível a travessia de caminho devido à manipulação do argumento file.name. Isso permite a exploração remota. Os detalhes da exploração foram divulgados publicamente.
Recommendations Atualize para a versão 4.9.2 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5344

Produtos afetados

Textpattern