PT-2026-68724 · Wso2 · Wso2 Api Control Plane+6

CVE-2026-3418

·

Publicado

2026-08-06

·

Atualizado

2026-08-31

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A System REST API não valida adequadamente os tipos ou destinos de arquivos durante o upload de arquivos fornecidos pelo usuário. Isso permite que um usuário autenticado com privilégios administrativos de publicador grave arquivos em locais arbitrários acessíveis ao servidor. Dependendo do ambiente e do manuseio de arquivos, isso pode levar à execução do conteúdo carregado, resultando potencialmente em execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3418

Produtos afetados

Wso2 Api Control Plane
Wso2 Api Manager
Wso2 Api Manager Publisher Rest Api V4
Wso2 Carbon Api Management Api
Wso2 Carbon Api Management Implementation
Wso2 Traffic Manager
Wso2 Universal Gateway