PT-2026-95999 · Ordasoft · Ordasoft Joomla Gallery

·

CVE-2026-88857

·

Publicado

2026-09-20

·

Atualizado

2026-09-20

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas OrdaSoft Joomla Gallery versões anteriores a 6.2.7
Descrição Um usuário autenticado com privilégios core.manage pode realizar a execução remota de código. A função saveWatermark() copia arquivos carregados para um diretório acessível via web usando o nome de arquivo fornecido pelo cliente sem realizar verificações de extensão, verificação de conteúdo ou sanitização do nome do arquivo. Isso permite que um invasor carregue um arquivo .php disfarçado com um cabeçalho Content-Type de imagem e, posteriormente, o execute solicitando o caminho do arquivo.
Recomendações Atualize o OrdaSoft Joomla Gallery para a versão 6.2.7 ou posterior. Como medida de mitigação temporária, restrinja o acesso à função saveWatermark() para usuários com privilégios core.manage até que a atualização seja aplicada.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88857

Produtos afetados

Ordasoft Joomla Gallery