Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Qobiljon Oblaqulov

#43789de 56,337
6.5CVSS total
Vulnerabilidades · 1
PT-2026-70148
6.5
2026-08-11
Intelliants · Subrion Cms · CVE-2026-72604
**Nome do Software Vulnerável e Versões Afetadas** Intelliants Subrion CMS versões anteriores a 4.2.2 **Descrição** Um administrador autenticado pode excluir arquivos arbitrários no servidor através do endpoint de exclusão de arquivos do painel administrativo. Isso ocorre porque o endpoint passa um caminho de arquivo fornecido pelo usuário diretamente para a função `unlink()` sem sanitização ou canonicalização de caminho. A canonicalização de caminho é o processo de converter um caminho de arquivo para sua forma mais simples e padrão para evitar burlas. Essa falha permite a exclusão de arquivos sensíveis do sistema fora da raiz web, o que pode levar à instabilidade do servidor ou facilitar ataques adicionais. **Recomendações** Atualize o Intelliants Subrion CMS para a versão 4.2.2 ou posterior.