PT-2026-79781 · Dromara · Ujcms

·

CVE-2026-78140

·

Publicado

2026-08-23

·

Atualizado

2026-08-24

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Dromara UJCMS versões anteriores a 10.1.4
Description Uma falha remota existe no endpoint web-file-template dentro da função update() do arquivo WebFileTemplateController.java. Este problema ocorre devido à neutralização inadequada de elementos especiais usados em um mecanismo de template, que pode ser acionada por meio de manipulação remota.
Recommendations Atualize o Dromara UJCMS para a versão 10.1.4 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao endpoint web-file-template.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78140

Produtos afetados

Ujcms