PT-2026-97032 · Cmsimple · Cmsimple
CVE-2026-88418
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CMSimple versão 5.24
Descrição
A proteção CSRF vem desativada por padrão, tornando a função
csrfProtection() ineficaz para requisições administrativas de alteração de estado e omitindo o campo oculto csrf token em formulários administrativos. Como a autenticação do administrador baseia-se apenas em cookies sem a aplicação de tokens CSRF, um invasor não autenticado pode induzir o navegador de um administrador conectado a enviar uma requisição forjada de salvamento de conteúdo. Esta requisição pode conter um payload de texto com um marcador de script que é armazenado em content/content.php. Posteriormente, a função evaluate cmsimple scripting() em functions.php executa o corpo do marcador usando PHP eval(), permitindo a execução remota de código persistente no servidor web para todos os visitantes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cmsimple