PT-2026-5950 · Git+1 · Fpdf

Publicado

2026-02-03

·

Atualizado

2026-02-03

·

CVE-2025-65875

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FPDF versões anteriores a 1.87
Descrição Uma falha de upload de arquivo arbitrário na função AddFont() permite que atacantes executem código arbitrário através do upload de um arquivo PHP manipulado.
Recomendações Atualize para uma versão posterior à 1.86. Como medida paliativa temporária, considere restringir o acesso à função AddFont() até que a atualização seja aplicada.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65875

Produtos afetados

Fpdf