PT-2026-98860 · Imagick+1 · Imagick+1

CVE-2026-85750

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Piwigo versões anteriores a 16.4.0
Description A validação insuficiente e o processamento inseguro de arquivos de imagem fornecidos pelo usuário ao utilizar a biblioteca Imagick permitem a leitura arbitrária de arquivos e a execução remota de código. Atacantes podem utilizar a confusão de formato, como disfarçar conteúdo SVG como PNG, para acionar a interpretação de elementos SVG incorporados que referenciam arquivos locais. Além disso, o suporte para Magick Scripting Language (MSL)—uma linguagem de script usada para automatizar tarefas do ImageMagick—pode ser abusado para processar instruções controladas pelo atacante, levando potencialmente a gravações de arquivos não autorizadas no servidor e execução remota de código, dependendo da configuração.
Recommendations Atualizar para a versão 16.4.0.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85750
GHSA-J9Q6-Q52G-G8JW

Produtos afetados

Imagick
Piwigo