Wuzhicms · Wuzhi Cms · CVE-2026-15530
**Nome do Software Vulnerável e Versões Afetadas**
WuzhiCMS versões anteriores a 4.1.1
**Description**
Uma falha no componente Attachment API permite a divulgação remota de informações. O problema reside na função `config/listimage` dentro do endpoint '/index.php?m=attachment&f=index&v=upload'.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/index.php?m=attachment&f=index&v=upload' ou desative a função `config/listimage`.