PT-2026-38610 · Unknown · Facturascripts

CVE-2026-27891

·

Publicado

2026-05-07

·

Atualizado

2026-05-19

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FacturaScripts versões anteriores a 2026.1
Descrição Um problema de Zip Slip existe na função Plugins::add() dentro do arquivo Plugins.php. O sistema não valida ou sanitiza adequadamente os caminhos de arquivos dentro de arquivos ZIP carregados. Embora a função testZipFile() verifique se o ZIP contém apenas uma pasta raiz, ela falha ao validar os caminhos de arquivos individuais. Um invasor pode burlar essa verificação usando sequências de travessia de diretório, como ../../, nos nomes dos arquivos. Isso permite a Gravação Arbitrária de Arquivos e a Execução Remota de Código (RCE) ao sobrescrever arquivos .php sensíveis fora do diretório de plugins designado, em qualquer local onde o servidor web tenha permissões de gravação.
Recomendações Atualize para a versão 2026.1. Como medida paliativa temporária, restrinja o acesso à funcionalidade de upload de plugins ou à função Plugins::add() até que a atualização seja aplicada.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27891
GHSA-3PGC-XQG9-CFR6

Produtos afetados

Facturascripts