UNKNOWNCVE-2026-30877
baserCMS: Injeção de Comando do SO (OS Command Injection) na Funcionalidade de Atualização do baserCMS
Plataforma
php
Componente
basercms
Corrigido em
5.2.3
baserCMS é um framework de desenvolvimento de websites. Anterior à versão 5.2.3, existe uma vulnerabilidade de injeção de comando do SO (OS Command Injection) na funcionalidade de atualização. Devido a este problema, um utilizador autenticado com privilégios de administrador no baserCMS pode executar comandos arbitrários do SO no servidor com os privilégios da conta de utilizador que executa o baserCMS. Este problema foi corrigido na versão 5.2.3.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis