PT-2026-67456 · Unknown · Website Baker Cms

CVE-2026-61524

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WebsiteBaker CMS versões anteriores a 2.13.10
Description Um problema de upload de arquivo irrestrito existe no recurso de instalação de módulos. Administradores autenticados podem alcançar a execução remota de código ao fazer o upload de um arquivo ZIP manipulado contendo um webshell PHP e um arquivo de metadados info.php válido. A aplicação extrai o webshell para um subdiretório modules/ acessível via web, permitindo que qualquer usuário não autenticado o execute por meio de uma requisição HTTP direta.
Recommendations Atualize o WebsiteBaker CMS para a versão 2.13.10 ou posterior.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61524

Produtos afetados

Website Baker Cms