PT-2026-6595 · Monstra Cms+1 · File Manager+1

CVE-2025-69906

·

Publicado

2026-02-05

·

Atualizado

2026-02-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Monstra CMS versão 3.0.4
Descrição O plugin Gerenciador de Arquivos do Monstra CMS versão 3.0.4 apresenta um problema que permite o upload de arquivos arbitrários. O aplicativo utiliza uma lista negra para validar extensões de arquivos e armazena os arquivos carregados em um diretório acessível pela web. Isso poderia permitir que um atacante faça o upload de arquivos que são executados como código, resultando em execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69906

Produtos afetados

File Manager
Monstra Cms