Cacti · Cacti · CVE-2026-39938
**Nome do Software Vulnerável e Versões Afetadas**
Cacti versões anteriores a 1.2.31
**Description**
Cacti é um framework de gerenciamento de falhas e desempenho de código aberto. O software contém uma Inclusão de Arquivo Local (LFI) não autenticada, que ocorre através do parâmetro `graph theme` e do endurecimento da serialização IPC do rrdtool. LFI é um tipo de vulnerabilidade que permite que um invasor leia arquivos no servidor aos quais não deveria ter acesso.
**Recommendations**
Atualizar para a versão 1.2.31.