UNKNOWNCVE-2026-29014
MetInfo CMS Unauthenticated PHP Code Injection RCE
Platform
php
Component
metinfo-cms
MetInfo CMS versies 7.9, 8.0 en 8.1 bevatten een unauthenticated PHP code injection (PHP Code Injection) kwetsbaarheid waardoor externe aanvallers willekeurige code kunnen uitvoeren door speciaal ontworpen verzoeken met kwaadaardige PHP-code te verzenden. Aanvallers kunnen onvoldoende input neutralisatie in het uitvoeringspad misbruiken om remote code execution (RCE) te bereiken en volledige controle over de getroffen server te krijgen.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen