PT-2026-69100 · Kirby · Kirby

CVE-2026-69127

·

Publicado

2026-08-07

·

Atualizado

2026-09-01

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kirby versões anteriores a 4.9.5 Kirby versões 5.0.0 até 5.5.1
Description O manipulador de erros da REST API pode retornar mensagens de erro PHP não sanitizadas, o que permite que usuários não autenticados visualizem o caminho completo do sistema de arquivos da instalação. Isso ocorre em sites onde a REST API está habilitada através da opção de configuração api.
Recommendations Atualize para a versão 4.9.5 ou posterior. Atualize para a versão 5.5.2 ou posterior. Desative a REST API definindo a opção api como false.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69127
GHSA-RF2P-VH74-7VVH

Produtos afetados

Kirby