PT-2026-39512 · E107 Cms · E107 Cms

·

CVE-2021-47937

·

Publicado

2026-05-10

·

Atualizado

2026-07-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas e107 CMS versão 2.3.0
Description Usuários autenticados com permissões de instalação de temas podem executar comandos arbitrários através do upload de arquivos de temas maliciosos. Um atacante pode carregar um pacote de tema manipulado por meio do endpoint 'theme.php' para implantar uma web shell no diretório e107 themes, executando posteriormente comandos do sistema via script 'payload.php'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47937

Produtos afetados

E107 Cms