PT-2026-77232 · Unknown · Reportico Web
CVE-2026-52608
·
Publicado
2026-08-18
·
Atualizado
2026-08-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
reportico-web versões anteriores a 8.1.1
Descrição
Uma falha de controle de acesso incorreto permite que um invasor não autenticado injete código PHP arbitrário no atributo
PreExecuteCode de qualquer relatório. Isso ocorre independentemente da configuração do safe mode e pode levar à execução remota de código, que é a capacidade de um invasor executar comandos maliciosos na máquina hospedeira.Recomendações
Atualize o reportico-web para uma versão posterior à 8.1.0.
Exploit
Correção
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Reportico Web