PT-2026-65441 · Quick.Cms · Quick.Cms

·

CVE-2026-63302

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Quick.CMS (versões afetadas não especificadas)
Description Existe uma Inclusão de Arquivo Local (LFI) no endpoint 'admin.php' através do parâmetro p. Um invasor autenticado com privilégios de administrador pode incluir arquivos arbitrários do diretório da aplicação via uma requisição HTTP manipulada, resultando na divulgação de caminhos (path disclosure), que revela os caminhos absolutos de arquivos e a estrutura de diretórios do servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63302

Produtos afetados

Quick.Cms