PT-2026-77232 · Unknown · Reportico Web

CVE-2026-52608

·

Publicado

2026-08-18

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas reportico-web versões anteriores a 8.1.1
Descrição Uma falha de controle de acesso incorreto permite que um invasor não autenticado injete código PHP arbitrário no atributo PreExecuteCode de qualquer relatório. Isso ocorre independentemente da configuração do safe mode e pode levar à execução remota de código, que é a capacidade de um invasor executar comandos maliciosos na máquina hospedeira.
Recomendações Atualize o reportico-web para uma versão posterior à 8.1.0.

Exploit

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52608

Produtos afetados

Reportico Web