PT-2026-57624 · Wuzhicms · Wuzhi Cms

·

CVE-2026-15530

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v4.0

5.5

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas WuzhiCMS versões anteriores a 4.1.1
Description Uma falha no componente Attachment API permite a divulgação remota de informações. O problema reside na função config/listimage dentro do endpoint '/index.php?m=attachment&f=index&v=upload'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint '/index.php?m=attachment&f=index&v=upload' ou desative a função config/listimage.

Exploit

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15530

Produtos afetados

Wuzhi Cms