PT-2026-71120 · Progress+1 · Whatsup Gold+1

CVE-2026-65939

·

Publicado

2026-08-12

·

Atualizado

2026-09-02

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WhatsUp Gold versões anteriores a 2026.0.2
Descrição Um invasor privilegiado pode criar uma ação LogToFile que permite a especificação de uma extensão de arquivo arbitrária dentro da raiz web do IIS. O IIS (Internet Information Services) é um servidor web flexível e de propósito geral da Microsoft.
Recomendações Atualize para a versão 2026.0.2.

Correção

Path traversal

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65939

Produtos afetados

Iis
Whatsup Gold