PT-2026-98876 · Unknown · Invoiceplane

CVE-2026-39353

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas InvoicePlane versões anteriores a 1.7.2-rc-1
Description O InvoicePlane constrói sua lista de modelos permitidos verificando um diretório de modelos PHP que pode ser gravado por meio de uma capacidade de gravação de arquivos controlada pelo administrador. Um arquivo PHP malicioso colocado nesse diretório é automaticamente confiado por Mdl templates e pode ser selecionado como public invoice template. Quando uma fatura pública é renderizada, o controlador de visualização de convidado inclui e executa o arquivo confiável com privilégios do servidor web.
Recommendations Atualize para a versão 1.7.2-rc-1.

Exploit

Correção

Incorrect Permission

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39353
GHSA-V735-2X3R-GWPP

Produtos afetados

Invoiceplane