PT-2026-33782 · Unknown · Pagekit Cms

S4Nnty

·

Publicado

2026-04-20

·

Atualizado

2026-04-21

·

CVE-2026-6652

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Pagekit CMS versões anteriores a 1.0.19
Description Um problema existe no componente StringStorage Template Handler, especificamente na função evaluate() do arquivo 'app/modules/view/src/PhpEngine.php'. Esta falha leva à neutralização inadequada de diretivas em código avaliado dinamicamente, o que permite a execução remota de código.
Recommendations Atualize para uma versão posterior a 1.0.18. Como medida paliativa temporária, restrinja o acesso à função evaluate() em 'app/modules/view/src/PhpEngine.php' para minimizar o risco de exploração.

Exploit

Correção

RCE

Code Injection

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6652

Produtos afetados

Pagekit Cms