Undefined · Undefined · CVE-2026-11621
**Nome do Software Vulnerável e Versões Afetadas**
Dcat-Admin versões anteriores a 2.2.3-beta
**Description**
Uma fraqueza no componente Página de Configuração de Usuário permite o upload irrestrito de arquivos. Isso ocorre quando o argumento `editormd-image-file` é manipulado dentro da função `editorMDUpload()` no endpoint '/admin/dcat-api/editor-md/upload'. O problema pode ser explorado remotamente.
**Recommendations**
Atualize o Dcat-Admin para uma versão posterior a 2.2.3-beta.
Como medida de mitigação temporária, restrinja o acesso ao endpoint '/admin/dcat-api/editor-md/upload'.