PT-2026-97032 · Cmsimple · Cmsimple

CVE-2026-88418

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CMSimple versão 5.24
Descrição A proteção CSRF vem desativada por padrão, tornando a função csrfProtection() ineficaz para requisições administrativas de alteração de estado e omitindo o campo oculto csrf token em formulários administrativos. Como a autenticação do administrador baseia-se apenas em cookies sem a aplicação de tokens CSRF, um invasor não autenticado pode induzir o navegador de um administrador conectado a enviar uma requisição forjada de salvamento de conteúdo. Esta requisição pode conter um payload de texto com um marcador de script que é armazenado em content/content.php. Posteriormente, a função evaluate cmsimple scripting() em functions.php executa o corpo do marcador usando PHP eval(), permitindo a execução remota de código persistente no servidor web para todos os visitantes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88418

Produtos afetados

Cmsimple