PT-2026-54521 · Plone · Plone

CVE-2026-57149

·

Publicado

2026-07-01

·

Atualizado

2026-07-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Plone versões 7.0.0 a 7.0.1 Plone versões 6.0.0 a 6.0.3 Plone versões 5.0.0 a 5.0.7
Description Uma falha crítica de execução remota de código (RCE) permite a injeção de TALES através do portlet Classic. TALES é uma linguagem de modelagem usada pelo Plone para renderizar conteúdo. Além disso, o software é suscetível a negação de serviço (DoS) e falsificação de solicitação do lado do servidor (SSRF).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-57149

Produtos afetados

Plone