PT-2026-38221 · Vvveb · Vvveb

Basant Kumar

+2

·

Publicado

2026-05-06

·

Atualizado

2026-05-06

·

CVE-2026-41934

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vvveb versões anteriores a 1.0.8.2
Descrição O editor de código do administrador permite que usuários autenticados com baixos privilégios, como as funções de editor, autor, contribuidor ou site admin, executem código arbitrário. Isso é possível devido a restrições insuficientes de extensão de arquivo, permitindo que invasores escrevam um arquivo .htaccess malicioso para mapear extensões arbitrárias para o manipulador PHP. Subsequentemente, código PHP pode ser carregado usando essas extensões para alcançar a execução remota de código quando o arquivo é acessado via HTTP.
Recomendações Atualize para a versão 1.0.8.2 ou posterior.

Correção

RCE

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41934

Produtos afetados

Vvveb