PT-2026-33780 · Z Blogphp · Z-Blogphp

Qingyunsec

·

Publicado

2026-04-20

·

Atualizado

2026-04-21

·

CVE-2026-6650

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Z-BlogPHP versão 1.7.5
Description Um problema no componente ZBA File Handler permite o upload irrestrito de arquivos. Isso ocorre na função App::UnPack() localizada no arquivo '/zb users/plugin/AppCentre/app upload.php' e pode ser acionado remotamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o acesso ao arquivo '/zb users/plugin/AppCentre/app upload.php' ou desativar a função App::UnPack().

Exploit

Unrestricted File Upload

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6650

Produtos afetados

Z-Blogphp