PT-2026-39512 · E107 Cms · E107 Cms

Halit Akaydin

·

Publicado

2026-05-10

·

Atualizado

2026-05-10

·

CVE-2021-47937

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas e107 CMS versão 2.3.0
Descrição Usuários autenticados com permissões de instalação de temas podem executar comandos arbitrários ao fazer o upload de arquivos de tema maliciosos. Um invasor pode carregar um pacote de tema manipulado através do endpoint 'theme.php' para implantar um web shell no diretório e107 themes e, posteriormente, executar comandos do sistema usando o script payload.php.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47937

Produtos afetados

E107 Cms