PT-2026-44802 · Mautic · Mautic

·

CVE-2026-9558

·

Publicado

2026-05-29

·

Atualizado

2026-08-14

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mautic versões anteriores a 7.1.2 Mautic versões anteriores a 6.0.9 Mautic versões anteriores a 5.2.11 Mautic versões anteriores a 4.4.20
Description Um problema de Injeção de Template do Lado do Servidor (SSTI) existe no motor de temas. A plataforma renderiza templates Twig carregados sem um sandbox ou restrições estritas de funções. Usuários autenticados com permissões para criar ou carregar temas podem explorar isso para executar código arbitrário no servidor de hospedagem (Execução Remota de Código) ou acessar arquivos de sistema e configurações restritas.
Recommendations Atualize para a versão 7.1.2. Atualize para a versão 6.0.9. Atualize para a versão 5.2.11. Atualize para a versão 4.4.20. Restrinja as permissões de criação e upload de temas core:themes:create apenas a administradores altamente confiáveis.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9558
GHSA-9FX4-7CMJ-47VG

Produtos afetados

Mautic