PT-2026-54521 · Plone · Plone
CVE-2026-57149
·
Publicado
2026-07-01
·
Atualizado
2026-07-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Plone versões 7.0.0 a 7.0.1
Plone versões 6.0.0 a 6.0.3
Plone versões 5.0.0 a 5.0.7
Description
Uma falha crítica de execução remota de código (RCE) permite a injeção de TALES através do portlet Classic. TALES é uma linguagem de modelagem usada pelo Plone para renderizar conteúdo. Além disso, o software é suscetível a negação de serviço (DoS) e falsificação de solicitação do lado do servidor (SSRF).
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Plone