PT-2026-57425 · Rsfiles · Rsfiles!

·

CVE-2026-57827

·

Publicado

2026-07-11

·

Atualizado

2026-07-30

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red
Nome do Software Vulnerável e Versões Afetadas RSFiles versões anteriores a 1.17.12
Descrição A extensão RSFiles para Joomla contém uma falha que permite o upload arbitrário de arquivos sem autenticação. Este problema ocorre por meio de um bypass de upload de controlador dividido e uma tarefa de gravação direta, permitindo que invasores façam o upload de arquivos executáveis para o diretório /downloads/, o que leva à Execução Remota de Código (RCE), um estado em que um invasor pode executar comandos arbitrários no servidor.
Recomendações Atualize para a versão 1.17.12.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57827

Produtos afetados

Rsfiles!