PT-2026-3024 · Imagick+1 · Imagick+1

CVE-2025-67079

·

Publicado

2026-01-15

·

Atualizado

2026-01-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Omnispace Agora Project versões anteriores a 25.10
Descrição Existe um problema de upload de arquivo no Omnispace Agora Project. Os invasores podem potencialmente executar código ao fazer o upload de um arquivo PDF especialmente preparado. Isso é possível por meio do mecanismo MSL da biblioteca Imagick, especificamente nas funções de upload de arquivo e geração de miniaturas.
Recomendações Atualize o Omnispace Agora Project para a versão 25.10 ou posterior.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67079

Produtos afetados

Imagick
Omnispace Agora Project