PT-2026-52911 · Unknown · Openproject

CVE-2026-52780

·

Publicado

2026-06-26

·

Atualizado

2026-06-27

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenProject versões anteriores a 17.3.3 OpenProject versões anteriores a 17.4.1
Description O envenenamento do armazenamento de cache (cache store poisoning) permite a Execução Remota de Código (RCE), um processo no qual um invasor executa código arbitrário em uma máquina remota.
Recommendations Atualize para a versão 17.3.3. Atualize para a versão 17.4.1.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52780
GHSA-QJ96-F42F-6336

Produtos afetados

Openproject