Mautic · Mautic · CVE-2026-9558
**Nome do Software Vulnerável e Versões Afetadas**
Mautic versões anteriores a 7.1.2
Mautic versões anteriores a 6.0.9
Mautic versões anteriores a 5.2.11
Mautic versões anteriores a 4.4.20
**Description**
Um problema de Injeção de Template do Lado do Servidor (SSTI) existe no motor de temas. A plataforma renderiza templates Twig carregados sem um sandbox ou restrições estritas de funções. Usuários autenticados com permissões para criar ou carregar temas podem explorar isso para executar código arbitrário no servidor de hospedagem (Execução Remota de Código) ou acessar arquivos de sistema e configurações restritas.
**Recommendations**
Atualize para a versão 7.1.2.
Atualize para a versão 6.0.9.
Atualize para a versão 5.2.11.
Atualize para a versão 4.4.20.
Restrinja as permissões de criação e upload de temas `core:themes:create` apenas a administradores altamente confiáveis.