PT-2026-33630 · Collabora · Kodexplorer

Vulnplusbot

·

Publicado

2026-04-19

·

Atualizado

2026-04-19

·

CVE-2026-6572

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions Collabora KodExplorer versões anteriores a 4.53
Description Uma autorização inadequada existe no endpoint 'fileUpload' dentro do arquivo '/app/controller/share.class.php'. A manipulação do argumento fileUpload permite a exploração remota.
Recommendations Atualize para uma versão posterior a 4.52. Como medida paliativa temporária, restrinja o acesso ao endpoint 'fileUpload' no arquivo '/app/controller/share.class.php'.

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6572

Produtos afetados

Kodexplorer