PT-2026-55795 · Stumasy · Stumasy

·

CVE-2026-14749

·

Publicado

2026-07-05

·

Atualizado

2026-07-06

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas mjperpinosa stumasy versões até 327d1b0f2915ba79d7ef8ebb74553e987609d9be
Description Um problema de injeção de código remoto existe devido ao manuseio inadequado do argumento mathematical sentence dentro da função eval() localizada no arquivo application/pages/imba calculator/calculate.php.
Recommendations Como medida paliativa temporária, restrinja o acesso à função eval() no arquivo application/pages/imba calculator/calculate.php ou evite usar o argumento mathematical sentence até que uma correção seja lançada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Code Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14749

Produtos afetados

Stumasy