Dedecms · Dedecms · CVE-2026-15533
**Nome do Software Vulnerável e Versões Afetadas**
DedeCMS versão 5.7.118
**Description**
Uma falha de injeção de código remoto existe no componente Column Management no endpoint `/plus/search.php`. O problema ocorre quando o argumento `Column Name` é manipulado, permitindo que um invasor execute código arbitrário remotamente.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint `/plus/search.php` para minimizar o risco de exploração.