Dromara · Ujcms · CVE-2026-78140
**Nome do Software Vulnerável e Versões Afetadas**
Dromara UJCMS versões anteriores a 10.1.4
**Description**
Uma falha remota existe no endpoint `web-file-template` dentro da função `update()` do arquivo `WebFileTemplateController.java`. Este problema ocorre devido à neutralização inadequada de elementos especiais usados em um mecanismo de template, que pode ser acionada por meio de manipulação remota.
**Recommendations**
Atualize o Dromara UJCMS para a versão 10.1.4 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao endpoint `web-file-template`.