PT-2026-53028 · Git+2 · Cms+1
CVE-2026-54243
·
Publicado
2026-06-26
·
Atualizado
2026-07-20
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Statamic versões anteriores a 5.73.24
Statamic versões anteriores a 6.20.1
Description
Os valores de envio de formulários em
src/Forms/Exporters/CsvExporter.php não são neutralizados para caracteres de fórmula de planilha durante a exportação para CSV. Um visitante não autenticado do front-end pode fornecer um valor que comece com caracteres de ativação de fórmula, como =, +, - ou @. Quando um usuário do Painel de Controle abre o arquivo exportado em um aplicativo de planilha, esses valores podem ser interpretados como fórmulas ativas. Este problema afeta o aplicativo de planilha usado para visualizar a exportação, e não o servidor ou a aplicação em si.Recommendations
Atualize para a versão 5.73.24.
Atualize para a versão 6.20.1.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cms
Statamic Cms