Gestsup · Gestsup · CVE-2026-100389
**Nome do Software Vulnerável e Versões Afetadas**
GestSup versões anteriores a 3.2.61
**Description**
Existe um problema no tratamento de anexos do conector IMAP básico que falha ao ignorar extensões de arquivo bloqueadas. Atacantes não autenticados podem enviar e-mails contendo anexos PHP para caixas de correio monitoradas. Esses arquivos são gravados no diretório `upload/ticket`, acessível via web, e podem ser executados ao serem acessados, resultando em execução remota de código.
**Recommendations**
Atualize o GestSup para a versão 3.2.61 ou posterior.