Filament · Filament · CVE-2026-48500
**Nome do Software Vulnerável e Versões Afetadas**
Filament versões anteriores a 3.3.52
Filament versões anteriores a 4.11.5
Filament versões anteriores a 5.6.5
**Description**
O Filament aplica a trait `WithFileUploads` do Livewire a componentes onde os esquemas podem conter campos de upload de arquivos. Certos esquemas, como o formulário de login do painel, não requerem essa funcionalidade. Isso permite que um invasor não autenticado faça o upload de arquivos arbitrários para o armazenamento temporário da aplicação, o que pode ser explorado para esgotar o espaço em disco ou aumentar os custos de armazenamento.
**Recommendations**
Atualize para a versão 3.3.52.
Atualize para a versão 4.11.5.
Atualize para a versão 5.6.5.