PT-2026-61589 · Windu Cms · Windu Cms

·

CVE-2026-57311

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Windu CMS versão 4.1
Descrição Um invasor autenticado pode fazer o upload de arquivos arbitrários, incluindo scripts PHP, pois o sistema não valida os tipos de arquivos enviados. Essa falha pode levar à Execução Remota de Código (RCE), que permite que um invasor execute comandos arbitrários no servidor. Foram relatadas atividades elevadas visando este software.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57311

Produtos afetados

Windu Cms