UNKNOWNCVE-2026-21861

baserCMS : Injection de commandes OS menant à l’exécution de code à distance (RCE)

Plateforme

php

Composant

basercms

Corrigé dans

5.2.3

baserCMS est un framework de développement de sites web. Avant la version 5.2.3, baserCMS contient une vulnérabilité d’injection de commandes OS dans la fonctionnalité de mise à jour du noyau. Un administrateur authentifié peut exécuter des commandes OS arbitraires sur le serveur en raison d’une gestion incorrecte des entrées contrôlées par l’utilisateur qui sont directement transmises à exec() sans validation ou échappement suffisant. Ce problème a été corrigé dans la version 5.2.3.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement