PT-2026-69852 · Opencart · Opencart

CVE-2026-18412

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OpenCart versão 4.2.0.0
Description O instalador de extensões não valida se os caminhos extraídos de arquivos .ocmod.zip enviados permanecem dentro do diretório pretendido. Isso permite que um invasor utilize sequências de traversal de diretório, como ../, para gravar arquivos arbitrários, incluindo web shells PHP, diretamente no diretório webroot.
Recommendations Atualize o OpenCart versão 4.2.0.0 para uma versão mais recente que contenha a correção para este problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-18412

Produtos afetados

Opencart