PT-2026-103328 · Ordasoft · Ordasoft Joomla Cck

·

CVE-2026-102427

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y
Nome do Software Vulnerável e Versões Afetadas OrdaSoft Joomla CCK versões anteriores a 8.3.16
Description Um problema de execução remota de código não autenticada existe no endpoint site/uploader.php, que é acessível através da tarefa getContent. O sistema falha ao realizar verificações de autenticação ou de Lista de Controle de Acesso (ACL) durante o processo de despacho. Embora o manipulador execute uma verificação de MIME por magic-bytes para validar o conteúdo do arquivo, a lista de permissões de extensões destinada a restringir as extensões dos arquivos está comentada no código-fonte. Consequentemente, a aplicação aceita o nome do arquivo fornecido pelo usuário sem validação e salva o arquivo diretamente na raiz web do Joomla. Um invasor pode fazer o upload de um poliglota image/PHP—um arquivo que satisfaz a verificação de MIME com código PHP anexado—usando a extensão .php para executar código arbitrário no servidor.
Recommendations Atualize o OrdaSoft Joomla CCK para a versão 8.3.16 ou posterior. Restrinja o acesso ao endpoint site/uploader.php como uma medida de mitigação temporária.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102427

Produtos afetados

Ordasoft Joomla Cck