PT-2026-40943 · Givanz+1 · Vvveb

·

CVE-2026-41935

·

Publicado

2026-05-14

·

Atualizado

2026-05-14

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Vvveb versões anteriores a 1.0.8.3
Description Um problema de recursão descontrolada existe no ciclo de despacho do controlador de administração. A função Base::init() invoca repetidamente a função permission() em manipuladores de erro, levando a uma recursão infinita que esgota os limites de memória do PHP. Um usuário com baixos privilégios pode disparar isso enviando requisições sustentadas para URLs de administração proibidas, resultando em negação de serviço para o tráfego legítimo ao esgotar a memória do PHP em todos os workers.
Recommendations Atualize para a versão 1.0.8.3 ou posterior.

Exploit

Correção

Generation of Error Message Containing Sensitive Information

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41935

Produtos afetados

Vvveb