Craft · Craft · CVE-2025-32432
**Nome do Software Vulnerável e Versões Afetadas**
Craft CMS versões 3.0.0-RC1 até 3.9.14
Craft CMS versões 4.0.0-RC1 até 4.14.14
Craft CMS versões 5.0.0-RC1 até 5.6.16
**Description**
O Craft CMS contém um problema crítico relacionado ao gerenciamento inadequado da geração de código, permitindo que invasores remotos não autenticados executem código arbitrário. Este vetor de ataque de alto impacto e baixa complexidade foi explorado ativamente pelo grupo Mimo intrusion set. Os invasores utilizam requisições GET especialmente criadas para implantar webshells, que facilitam a instalação de cargas maliciosas, incluindo mineradores de criptomoedas (como XMRig), proxyware (como IPRoyal) e loaders. Para manter a persistência e ocultar sua presença nas listas de processos do sistema, os invasores utilizam uma biblioteca dinamicamente vinculada chamada `alamdar.so` para interceptar o fluxo de execução. Estima-se que mais de 28.000 instâncias estejam expostas, com centenas já comprometidas para ganho financeiro através do roubo de recursos de CPU e sequestro de largura de banda.
**Recommendations**
Atualizar o Craft CMS versões 3.0.0-RC1 até 3.9.14 para a versão 3.9.15.
Atualizar o Craft CMS versões 4.0.0-RC1 até 4.14.14 para a versão 4.14.15.
Atualizar o Craft CMS versões 5.0.0-RC1 até 5.6.16 para a versão 5.6.17.