PT-2026-42033 · Setasign+2 · Fpdi+1

CVE-2026-45802

·

Publicado

2026-05-19

·

Atualizado

2026-06-11

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FPDI versões anteriores a 2.6.7
Description O FPDI é uma coleção de classes PHP usadas para ler páginas de documentos PDF existentes para servirem como modelos no FPDF. Existe um problema de Negação de Serviço (DoS) onde um invasor pode fazer o upload de um arquivo PDF pequeno e malicioso, fazendo com que o script do lado do servidor trave. Isso ocorre devido ao esgotamento de memória ou tempo limite do script, e ataques repetidos podem resultar na indisponibilidade sustentada do serviço.
Recommendations Atualizar para a versão 2.6.7.

Exploit

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45802
GHSA-2MGW-7Q6P-8GRG

Produtos afetados

Fpdi
Setasign/Fpdi