PT-2026-67455 · Unknown · Website Baker Cms
CVE-2026-61523
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WebsiteBaker CMS versões anteriores a 2.13.10
Description
Um problema de injeção de código existe no editor de Droplets. Administradores autenticados podem injetar código PHP arbitrário ao enviar conteúdo malicioso através do campo de código do droplet, que é gravado em um arquivo PHP publicamente acessível sem sanitização de conteúdo. Isso permite o uso do manipulador
save droplet para salvar um webshell PHP em um caminho previsível dentro do diretório de módulos, permitindo que usuários não autenticados alcancem a execução remota de código por meio de requisições HTTP diretas ao arquivo criado.Recommendations
Atualize o WebsiteBaker CMS para a versão 2.13.10 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Website Baker Cms