PT-2026-78655 · Git+1 · Pkp-Lib

·

CVE-2026-76572

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas pkp pkp-lib versões anteriores a 3.3.0-23 pkp pkp-lib versões anteriores a 3.4.0-11 pkp pkp-lib versões anteriores a 3.5.0-5
Description Um ataque remoto é possível através da manipulação da função transformPHP() no arquivo classes/xslt/XSLTransformer.php. Este problema resulta em uma referência a Entidade Externa XML (XXE), que ocorre quando uma aplicação processa entradas XML contendo uma referência a uma entidade externa.
Recommendations Atualize para a versão 3.3.0-23. Atualize para a versão 3.4.0-11. Atualize para a versão 3.5.0-5. Como medida de mitigação temporária, restrinja o acesso à função transformPHP().

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76572

Produtos afetados

Pkp-Lib