Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daniel Zhang

#25270de 56,330
9.9CVSS total
Vulnerabilidades · 1
PT-2026-44802
9.9
2026-05-29
Mautic · Mautic · CVE-2026-9558
**Nome do Software Vulnerável e Versões Afetadas** Mautic versões anteriores a 7.1.2 Mautic versões anteriores a 6.0.9 Mautic versões anteriores a 5.2.11 Mautic versões anteriores a 4.4.20 **Description** Um problema de Injeção de Template do Lado do Servidor (SSTI) existe no motor de temas. A plataforma renderiza templates Twig carregados sem um sandbox ou restrições estritas de funções. Usuários autenticados com permissões para criar ou carregar temas podem explorar isso para executar código arbitrário no servidor de hospedagem (Execução Remota de Código) ou acessar arquivos de sistema e configurações restritas. **Recommendations** Atualize para a versão 7.1.2. Atualize para a versão 6.0.9. Atualize para a versão 5.2.11. Atualize para a versão 4.4.20. Restrinja as permissões de criação e upload de temas `core:themes:create` apenas a administradores altamente confiáveis.