PT-2026-50965 · Unknown · Php-Weasyprint

·

CVE-2026-49260

·

Publicado

2026-05-21

·

Atualizado

2026-06-26

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PhpWeasyPrint versões anteriores a 2.5.1
Description PhpWeasyPrint é uma biblioteca PHP utilizada para gerar PDFs a partir de páginas HTML ou URLs. O software contém uma falha de injeção de comando de shell que ocorre quando o caminho do binário do WeasyPrint é processado. A biblioteca passa o caminho do binário por escapeshellarg() e, em seguida, valida o resultado entre aspas usando is executable(). Em sistemas POSIX, isso faz com que o is executable() procure por um nome de arquivo que inclua literalmente as aspas, fazendo com que a verificação de segurança falhe. Consequentemente, a string bruta $binary, que pode ser definida via construtor ou pela função setBinary(), é passada diretamente para SymfonyComponentProcessProcess::fromShellCommandline(). Isso cria um risco de injeção de comando se o caminho do binário for originado de variáveis de ambiente, arquivos de configuração ou definições por locatário.
Recommendations Atualizar para a versão 2.5.1.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49260
GHSA-F5GC-QXF8-MH9G
GHSA-VPR4-P6FQ-85JC

Produtos afetados

Php-Weasyprint