PT-2026-69852 · Opencart · Opencart
CVE-2026-18412
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenCart versão 4.2.0.0
Description
O instalador de extensões não valida se os caminhos extraídos de arquivos
.ocmod.zip enviados permanecem dentro do diretório pretendido. Isso permite que um invasor utilize sequências de traversal de diretório, como ../, para gravar arquivos arbitrários, incluindo web shells PHP, diretamente no diretório webroot.Recommendations
Atualize o OpenCart versão 4.2.0.0 para uma versão mais recente que contenha a correção para este problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opencart