PT-2026-81129 · Adminer · Adminerfileupload+1

·

CVE-2026-56702

·

Publicado

2026-07-09

·

Atualizado

2026-08-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Adminer versões anteriores a 5.4.3
Description O plugin AdminerFileUpload permite que usuários autenticados façam upload de arquivos PHP devido a uma lista de permissões de extensões padrão permissiva. Atacantes podem fazer upload de webshells PHP em colunas que terminam em path e executar código arbitrário como o usuário do servidor web quando o uploadPath é servido via web.
Recommendations Atualize para a versão 5.4.3 ou posterior.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12786
CVE-2026-56702
GHSA-VCVJ-RWWM-X6G5

Produtos afetados

Adminer
Adminerfileupload