Dedecms · Dedecms · CVE-2026-76800
**Nome do Software Vulnerável e Versões Afetadas**
DeDeCMS versão 3
**Descrição**
Uma falha no arquivo `/include/dialog/select media post.php` permite o upload irrestrito de arquivos. Isso ocorre quando o argumento `uploadfile` é manipulado, permitindo que um invasor remoto envie arquivos para o servidor.
**Recomendações**
Como medida paliativa temporária, restrinja o acesso ao arquivo `/include/dialog/select media post.php` ou desative a funcionalidade associada ao parâmetro `uploadfile` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.