PT-2026-107475 · Six Apart · Movable Type+3

CVE-2026-96408

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
A code injection vulnerability exists in the upgrade script of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary Perl script or an SQL query on the affected product.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96408

Produtos afetados

Movable Type
Movable Type Cloud Edition
Movable Type Premium
Movable Type Premium Cloud Edition