PT-2026-83992 · Wallos · Wallos

CVE-2026-61639

·

Publicado

2026-08-31

·

Atualizado

2026-09-01

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wallos versões anteriores a 4.9.6
Description Existe um problema onde a aplicação falha ao validar nomes de entradas para sequências de traversal de diretório ao processar arquivos zip. Um administrador pode fazer o upload de um arquivo zip especialmente criado para o endpoint 'POST /endpoints/db/restore.php', que utiliza a função ZipArchive::extractTo(). Ao incluir entradas com sequências ../, como logos/../../endpoints/shell.php, um invasor pode gravar um webshell diretamente no webroot. O filtro de extensão existente é ineficaz porque se aplica apenas à etapa de cópia de logos após a extração já ter ocorrido.
Recommendations Atualizar para a versão 4.9.6.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61639
GHSA-3VG2-CXPG-M43G

Produtos afetados

Wallos