UNKNOWNCVE-2026-30877

baserCMS: Injeção de Comando do SO (OS Command Injection) na Funcionalidade de Atualização do baserCMS

Plataforma

php

Componente

basercms

Corrigido em

5.2.3

baserCMS é um framework de desenvolvimento de websites. Anterior à versão 5.2.3, existe uma vulnerabilidade de injeção de comando do SO (OS Command Injection) na funcionalidade de atualização. Devido a este problema, um utilizador autenticado com privilégios de administrador no baserCMS pode executar comandos arbitrários do SO no servidor com os privilégios da conta de utilizador que executa o baserCMS. Este problema foi corrigido na versão 5.2.3.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis