PT-2026-6595 · Monstra Cms+1 · File Manager+1
CVE-2025-69906
·
Publicado
2026-02-05
·
Atualizado
2026-02-06
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Monstra CMS versão 3.0.4
Descrição
O plugin Gerenciador de Arquivos do Monstra CMS versão 3.0.4 apresenta um problema que permite o upload de arquivos arbitrários. O aplicativo utiliza uma lista negra para validar extensões de arquivos e armazena os arquivos carregados em um diretório acessível pela web. Isso poderia permitir que um atacante faça o upload de arquivos que são executados como código, resultando em execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
File Manager
Monstra Cms