Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Caycon- Byteme.Red

#16234de 56,330
17.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-66600
8.8
2026-07-30
Wolfcms · Wolf Cms · CVE-2026-67206
**Nome do Software Vulnerável e Versões Afetadas** Wolf CMS versões anteriores a 0.8.3.2 **Description** Um problema no `FileManagerController` permite que atacantes autenticados com a capacidade `file manager mkfile` alcancem a execução remota de código. Isso é possível devido à falta de validação de extensão de arquivo nas funções `create file()` e `save()`, permitindo a criação de arquivos PHP arbitrários no diretório `FILES DIR` acessível via web. A execução é disparada ao solicitar o arquivo criado via HTTP. **Recommendations** Atualize o Wolf CMS para a versão 0.8.3.2 ou posterior. Como mitigação temporária, restrinja a capacidade `file manager mkfile` apenas a usuários confiáveis.
PT-2026-66601
8.8
2026-07-30
Wolfcms · Wolf Cms · CVE-2026-67207
**Nome do Software Vulnerável e Versões Afetadas** Wolf CMS versões anteriores a 0.8.3.2 **Descrição** Existe uma falha de bypass de autorização no `BackupRestoreController` devido a um erro de precedência de operador PHP na expressão de verificação de permissão. Isso permite que usuários autenticados sem privilégios administrativos ignorem os controles de acesso e realizem ações restritas, incluindo a criação, download e restauração de backups. **Recomendações** Atualize o Wolf CMS para a versão 0.8.3.2 ou posterior.