PT-2026-44802 · Mautic · Mautic
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mautic versões anteriores a 7.1.2
Mautic versões anteriores a 6.0.9
Mautic versões anteriores a 5.2.11
Mautic versões anteriores a 4.4.20
Description
Um problema de Injeção de Template do Lado do Servidor (SSTI) existe no motor de temas. A plataforma renderiza templates Twig carregados sem um sandbox ou restrições estritas de funções. Usuários autenticados com permissões para criar ou carregar temas podem explorar isso para executar código arbitrário no servidor de hospedagem (Execução Remota de Código) ou acessar arquivos de sistema e configurações restritas.
Recommendations
Atualize para a versão 7.1.2.
Atualize para a versão 6.0.9.
Atualize para a versão 5.2.11.
Atualize para a versão 4.4.20.
Restrinja as permissões de criação e upload de temas
core:themes:create apenas a administradores altamente confiáveis.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mautic