PT-2026-40942 · Givanz+1 · Vvveb

·

CVE-2026-41933

·

Publicado

2026-05-14

·

Atualizado

2026-05-14

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vvveb versões anteriores a 1.0.8.3
Description Um problema de divulgação de informações permite que atacantes não autenticados enumerem arquivos e diretórios. Isso ocorre porque múltiplos caminhos carecem de diretivas de índice adequadas em arquivos .htaccess, que são arquivos de configuração usados por servidores web Apache para controlar definições ao nível de diretório. Atacantes podem acessar caminhos de ativos de administração, plugins, temas e pastas de mídia para visualizar nomes de arquivos, tamanhos de arquivos, carimbos de data/hora de modificação e modelos de administração não renderizados que contêm mapas de rotas sensíveis.
Recommendations Atualize o Vvveb para a versão 1.0.8.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41933

Produtos afetados

Vvveb