PT-2025-17927 · Craft · Craft

·

CVE-2025-32432

·

Publicado

2025-04-25

·

Atualizado

2026-08-21

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 3.0.0-RC1 até 3.9.14 Craft CMS versões 4.0.0-RC1 até 4.14.14 Craft CMS versões 5.0.0-RC1 até 5.6.16
Description O Craft CMS contém um problema crítico relacionado ao gerenciamento inadequado da geração de código, permitindo que invasores remotos não autenticados executem código arbitrário. Este vetor de ataque de alto impacto e baixa complexidade foi explorado ativamente pelo grupo Mimo intrusion set. Os invasores utilizam requisições GET especialmente criadas para implantar webshells, que facilitam a instalação de cargas maliciosas, incluindo mineradores de criptomoedas (como XMRig), proxyware (como IPRoyal) e loaders. Para manter a persistência e ocultar sua presença nas listas de processos do sistema, os invasores utilizam uma biblioteca dinamicamente vinculada chamada alamdar.so para interceptar o fluxo de execução. Estima-se que mais de 28.000 instâncias estejam expostas, com centenas já comprometidas para ganho financeiro através do roubo de recursos de CPU e sequestro de largura de banda.
Recommendations Atualizar o Craft CMS versões 3.0.0-RC1 até 3.9.14 para a versão 3.9.15. Atualizar o Craft CMS versões 4.0.0-RC1 até 4.14.14 para a versão 4.14.15. Atualizar o Craft CMS versões 5.0.0-RC1 até 5.6.16 para a versão 5.6.17.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06516
CVE-2025-32432
GHSA-F3GW-9WW9-JMC3

Produtos afetados

Craft