Magicblack · Maccms10 · CVE-2026-90788
**Nome do Software Vulnerável e Versões Afetadas**
magicblack MacCMS10 versão 2026.1000.4055
**Description**
Uma falha no componente Template Handler permite que atacantes remotos realizem a injeção de comandos do sistema operacional (OS command injection). Isso ocorre por meio da manipulação do arquivo `/admin1.php/admin/template/index/path/.%40template%40default%40html%40label.html`. A injeção de comandos do SO é uma técnica onde um atacante executa comandos arbitrários do sistema operacional no servidor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.