PT-2026-49656 · Themagnifico52+1 · Kids Online Store

CVE-2026-40750

·

Publicado

2026-04-20

·

Atualizado

2026-06-16

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kids Online Store versões anteriores a 0.8.10
Descrição A falta de validação do tipo de arquivo permite que atacantes autenticados com nível de acesso Assinante ou superior façam o upload de arquivos arbitrários, como web shells, para o servidor web. Esta falha pode levar à execução remota de código, que é a capacidade de um atacante executar comandos arbitrários em uma máquina remota através de uma rede.
Recomendações Atualize o Kids Online Store para a versão 0.8.10 ou posterior.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40750

Produtos afetados

Kids Online Store