PT-2026-82687 · Silverstripe · Userforms

CVE-2026-54721

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Silverstripe UserForms versões anteriores a 6.4.9 Silverstripe UserForms versões anteriores a 7.0.7 Silverstripe UserForms versões anteriores a 7.1.1
Description Um usuário autenticado do CMS com permissões para configurar um destinatário de e-mail do UserForms pode executar código arbitrário no servidor. Isso ocorre porque o campo de assunto do destinatário de e-mail no CMS aceita payloads especialmente criados que o servidor interpreta como código executável, comprometendo potencialmente a confidencialidade, integridade e disponibilidade.
Recommendations Atualize para a versão 6.4.9. Atualize para a versão 7.0.7. Atualize para a versão 7.1.1.

Exploit

Correção

Code Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54721
GHSA-G8WR-R2V2-VQC6

Produtos afetados

Userforms