Windu Cms · Windu Cms · CVE-2026-57311
**Nome do Software Vulnerável e Versões Afetadas**
Windu CMS versão 4.1
**Descrição**
Um invasor autenticado pode fazer o upload de arquivos arbitrários, incluindo scripts PHP, pois o sistema não valida os tipos de arquivos enviados. Essa falha pode levar à Execução Remota de Código (RCE), que permite que um invasor execute comandos arbitrários no servidor. Foram relatadas atividades elevadas visando este software.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.