PT-2026-99109 · Gestsup · Gestsup

·

CVE-2026-100389

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GestSup versões anteriores a 3.2.61
Description Existe um problema no tratamento de anexos do conector IMAP básico que falha ao ignorar extensões de arquivo bloqueadas. Atacantes não autenticados podem enviar e-mails contendo anexos PHP para caixas de correio monitoradas. Esses arquivos são gravados no diretório upload/ticket, acessível via web, e podem ser executados ao serem acessados, resultando em execução remota de código.
Recommendations Atualize o GestSup para a versão 3.2.61 ou posterior.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100389

Produtos afetados

Gestsup