PT-2026-1068 · Pluxml · Pluxml

·

CVE-2025-15438

·

Publicado

2026-01-02

·

Atualizado

2026-02-27

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PluXml anteriores à 5.8.23
Descrição Existe uma falha no PluXml que pode permitir a execução remota de código. O problema está localizado na função FileCookieJar:: destruct dentro do arquivo core/admin/medias.php do Módulo de Gerenciamento de Mídia. A manipulação do argumento File pode levar à desserialização. O exploit foi divulgado publicamente.
Recomendações Atualize para o PluXml versão 5.8.23 ou posterior.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15438

Produtos afetados

Pluxml