PT-2026-60563 · Unknown+1 · Bunkerweb Pro+1
CVE-2026-54728
·
Publicado
2026-07-16
·
Atualizado
2026-07-16
CVSS v4.0
6.1
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
BunkerWeb versões anteriores a 1.6.12
BunkerWeb PRO versões anteriores a 0.57
Description
Ocorre a validação e neutralização inadequada de entrada controlada pelo usuário durante o processamento do cabeçalho Host autenticado na UI e API. Essa falha permite que um usuário autenticado com baixos privilégios escale privilégios, comprometendo potencialmente a confidencialidade, integridade e disponibilidade da instância.
Recommendations
Atualize o BunkerWeb para a versão 1.6.12.
Atualize o BunkerWeb PRO para a versão 0.57.
Exploit
Correção
Special Elements Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bunkerweb
Bunkerweb Pro