CVE-2026-30877: Inyección de Comandos en baserCMS < 5.2.3
Plataforma
php
Componente
basercms
Corregido en
5.2.3
CVE-2026-30877 describe una vulnerabilidad de inyección de comandos del sistema operativo presente en baserCMS. Esta vulnerabilidad permite a un usuario autenticado con privilegios de administrador ejecutar comandos arbitrarios en el servidor. Afecta a versiones anteriores a la 5.2.3. La vulnerabilidad ha sido corregida en la versión 5.2.3.
Cómo corregirlo
Actualice baserCMS a la versión 5.2.3 o superior. Esta versión contiene la corrección para la vulnerabilidad de Inyección de Comandos del Sistema Operativo (OS Command Injection). La actualización se puede realizar a través del panel de administración de baserCMS o descargando la última versión del sitio web oficial y reemplazando los archivos.
Preguntas frecuentes
¿Qué es la vulnerabilidad CVE-2026-30877?
Es una vulnerabilidad de inyección de comandos en baserCMS que permite la ejecución de comandos del sistema operativo.
¿Estoy afectado por CVE-2026-30877?
Si utilizas baserCMS en una versión anterior a la 5.2.3, eres vulnerable a esta falla de seguridad.
¿Cómo solucionar la vulnerabilidad CVE-2026-30877?
Actualiza baserCMS a la versión 5.2.3 o superior para corregir esta vulnerabilidad.
Monitorea tus dependencias automáticamente
Recibe alertas cuando nuevas vulnerabilidades afecten tus proyectos. Gratis para siempre.
Comenzar gratis