PT-2026-7963 · Filezen · Filezen

CVE-2026-25108

·

Publicado

2026-02-13

·

Atualizado

2026-05-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FileZen 4.2.1 a 4.2.8 Versões do FileZen 5.0.0 a 5.0.10
Descrição O FileZen contém uma vulnerabilidade de injeção de comandos do sistema operacional. Quando a Opção de Verificação Antivírus do FileZen está habilitada, um usuário autenticado pode enviar uma requisição HTTP especialmente elaborada para executar comandos arbitrários do SO. Esta vulnerabilidade, identificada como CVE-2026-25108, possui uma pontuação CVSS v4 de 8.7 e está sendo ativamente explorada no momento. Pelo menos um incidente de exploração foi confirmado. A vulnerabilidade permite que atacantes com credenciais válidas executem comandos arbitrários no sistema via requisições HTTP elaboradas quando o recurso de verificação antivírus está habilitado.
Recomendações Versões do FileZen 4.2.1 a 4.2.8: Atualizar para a versão 5.0.11 ou posterior. Versões do FileZen 5.0.0 a 5.0.10: Atualizar para a versão 5.0.11 ou posterior.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25108

Produtos afetados

Filezen