PT-2026-51389 · Filament · Filament

·

CVE-2026-48500

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Filament versões anteriores a 3.3.52 Filament versões anteriores a 4.11.5 Filament versões anteriores a 5.6.5
Description O Filament aplica a trait WithFileUploads do Livewire a componentes onde os esquemas podem conter campos de upload de arquivos. Certos esquemas, como o formulário de login do painel, não requerem essa funcionalidade. Isso permite que um invasor não autenticado faça o upload de arquivos arbitrários para o armazenamento temporário da aplicação, o que pode ser explorado para esgotar o espaço em disco ou aumentar os custos de armazenamento.
Recommendations Atualize para a versão 3.3.52. Atualize para a versão 4.11.5. Atualize para a versão 5.6.5.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48500
GHSA-44WP-G8F4-F4V5

Produtos afetados

Filament