PT-2026-94335 · Unknown · Hubzero-Cms

·

CVE-2026-92970

·

Publicado

2026-09-17

·

Atualizado

2026-09-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HUBzero CMS versões anteriores a 2.2.33
Descrição Um problema de path traversal existe nos manipuladores de upload de arquivos de projeto. Isso permite que membros autenticados de projetos gravem arquivos arbitrários fora do repositório do projeto ao fornecer sequências de travessia em parâmetros de upload. Esta ação é executada com privilégios do servidor web e pode potencialmente levar à execução de código.
Recomendações Atualize o HUBzero CMS para a versão 2.2.33 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92970

Produtos afetados

Hubzero-Cms