PT-2026-67455 · Unknown · Website Baker Cms

CVE-2026-61523

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WebsiteBaker CMS versões anteriores a 2.13.10
Description Um problema de injeção de código existe no editor de Droplets. Administradores autenticados podem injetar código PHP arbitrário ao enviar conteúdo malicioso através do campo de código do droplet, que é gravado em um arquivo PHP publicamente acessível sem sanitização de conteúdo. Isso permite o uso do manipulador save droplet para salvar um webshell PHP em um caminho previsível dentro do diretório de módulos, permitindo que usuários não autenticados alcancem a execução remota de código por meio de requisições HTTP diretas ao arquivo criado.
Recommendations Atualize o WebsiteBaker CMS para a versão 2.13.10 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61523

Produtos afetados

Website Baker Cms