UNKNOWNCVE-2026-29014

MetInfo CMS Unauthenticated PHP Code Injection RCE

Platform

php

Component

metinfo-cms

MetInfo CMS versies 7.9, 8.0 en 8.1 bevatten een unauthenticated PHP code injection (PHP Code Injection) kwetsbaarheid waardoor externe aanvallers willekeurige code kunnen uitvoeren door speciaal ontworpen verzoeken met kwaadaardige PHP-code te verzenden. Aanvallers kunnen onvoldoende input neutralisatie in het uitvoeringspad misbruiken om remote code execution (RCE) te bereiken en volledige controle over de getroffen server te krijgen.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2026-29014 — Vulnerability Details | NextGuard | NextGuard