PT-2026-65573 · Softaculous+1 · Speedycache – Cache+1

·

CVE-2026-5114

·

Publicado

2026-07-27

·

Atualizado

2026-07-28

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SpeedyCache versões anteriores a 1.3.9
Description Um problema de Leitura Arbitrária de Arquivos existe devido ao Path Traversal, que ocorre quando uma incompatibilidade entre a validação de URL de CSS e a resolução de caminho permite que strings de consulta ignorem as verificações. Como o sistema não verifica se o arquivo resolvido é realmente um arquivo CSS, invasores autenticados com acesso de nível Administrador podem injetar tags <link> manipuladas no conteúdo da página. Esse processo permite a leitura de arquivos sensíveis do servidor, como wp-config.php e /etc/passwd, gravando seus conteúdos em arquivos de cache publicamente acessíveis.
Recommendations Atualize o SpeedyCache para a versão 1.3.9 ou posterior.

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5114

Produtos afetados

Speedycache – Cache
Speedycache