PT-2026-7664 · Statamic · Statamic

Neosprings

·

Publicado

2026-02-11

·

Atualizado

2026-02-18

·

CVE-2026-25633

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Statamic anteriores a 5.73.6 Versões do Statamic anteriores a 6.2.5
Descrição O Statamic é um CMS baseado em Laravel e Git, projetado para criação de sites. Usuários sem as permissões necessárias para visualizar arquivos podem baixá-los e visualizar seus metadados. Usuários não autenticados e usuários sem acesso ao painel de controle não são afetados por este problema.
Recomendações Atualize para a versão 5.73.6 ou posterior. Atualize para a versão 6.2.5 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25633
GHSA-GWMX-9GCJ-332H

Produtos afetados

Statamic