PT-2026-82687 · Silverstripe · Userforms
CVE-2026-54721
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Silverstripe UserForms versões anteriores a 6.4.9
Silverstripe UserForms versões anteriores a 7.0.7
Silverstripe UserForms versões anteriores a 7.1.1
Description
Um usuário autenticado do CMS com permissões para configurar um destinatário de e-mail do UserForms pode executar código arbitrário no servidor. Isso ocorre porque o campo de assunto do destinatário de e-mail no CMS aceita payloads especialmente criados que o servidor interpreta como código executável, comprometendo potencialmente a confidencialidade, integridade e disponibilidade.
Recommendations
Atualize para a versão 6.4.9.
Atualize para a versão 7.0.7.
Atualize para a versão 7.1.1.
Exploit
Correção
Code Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Userforms