Intelliants · Subrion Cms · CVE-2026-72604
**Nome do Software Vulnerável e Versões Afetadas**
Intelliants Subrion CMS versões anteriores a 4.2.2
**Descrição**
Um administrador autenticado pode excluir arquivos arbitrários no servidor através do endpoint de exclusão de arquivos do painel administrativo. Isso ocorre porque o endpoint passa um caminho de arquivo fornecido pelo usuário diretamente para a função `unlink()` sem sanitização ou canonicalização de caminho. A canonicalização de caminho é o processo de converter um caminho de arquivo para sua forma mais simples e padrão para evitar burlas. Essa falha permite a exclusão de arquivos sensíveis do sistema fora da raiz web, o que pode levar à instabilidade do servidor ou facilitar ataques adicionais.
**Recomendações**
Atualize o Intelliants Subrion CMS para a versão 4.2.2 ou posterior.