Wolfcms · Wolf Cms · CVE-2026-67206
**Nome do Software Vulnerável e Versões Afetadas**
Wolf CMS versões anteriores a 0.8.3.2
**Description**
Um problema no `FileManagerController` permite que atacantes autenticados com a capacidade `file manager mkfile` alcancem a execução remota de código. Isso é possível devido à falta de validação de extensão de arquivo nas funções `create file()` e `save()`, permitindo a criação de arquivos PHP arbitrários no diretório `FILES DIR` acessível via web. A execução é disparada ao solicitar o arquivo criado via HTTP.
**Recommendations**
Atualize o Wolf CMS para a versão 0.8.3.2 ou posterior.
Como mitigação temporária, restrinja a capacidade `file manager mkfile` apenas a usuários confiáveis.