PT-2026-94367 · Git+1 · B2Evolution+1

·

CVE-2026-76834

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas b2evolution CMS versões 6.7.8 through 7.2.5
Description Uma correção incompleta na função param check serialized array() falha ao rejeitar payloads que contenham chaves de array de inteiros negativos. Atacantes não autenticados podem enviar objetos PHP serializados manipulados via requisições POST para o endpoint 'htsrv/call plugin.php'. Isso permite a evasão da validação para atingir a função unserialize(), possibilitando a instanciação de objetos PHP arbitrários com propriedades controladas pelo atacante. Isso pode levar à execução remota de código se cadeias de gadgets POP (Property Oriented Programming) adequadas estiverem presentes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76834

Produtos afetados

B2Evolution
B2Evolution Cms