CI4MS 是一个基于 CodeIgniter 4 的 CMS 骨架,提供生产就绪、模块化架构,具有 RBAC 授权和主题支持。在 0.31.4.0 版本之前,CI4MS 存在代码执行漏洞,攻击者可能利用此漏洞在系统上执行恶意代码。此漏洞影响 CI4MS 0.0.0 到 0.31.4.0 版本。0.31.4 版本已经修复了此问题。
CI4MS(基于 CodeIgniter 4 的 CMS)中的 CVE-2026-39389 漏洞影响到 0.31.4.0 之前的版本。虽然漏洞的具体细节在摘要中没有提供,但 CVSS 分数 6.7 表明存在中等风险。这表明攻击者可能能够利用此漏洞来破坏 CI4MS 系统的机密性、完整性或可用性。影响可能因 CMS 的特定配置和处理的数据而异。为了减轻这种风险,必须升级到 0.31.4.0 版本。由于缺乏有关漏洞的详细信息,因此将更新作为预防措施应用至关重要。
由于缺乏有关漏洞的详细信息,因此 CVE-2026-39389 的利用环境尚不完全清楚。但是,由于 CI4MS 是一个 CMS,因此很可能该漏洞与数据管理、用户身份验证或代码执行有关。攻击者可能会尝试通过恶意 HTTP 请求、代码注入或参数操作来利用该漏洞。利用的复杂性将取决于漏洞的具体性质以及系统中实施的安全措施。建议进行渗透测试以识别潜在的攻击向量并加强 CMS 的安全性。
Organizations and individuals using CI4MS CMS versions 0.0.0 through 0.31.3.0 are at risk. This includes websites and applications built on the CI4MS framework, particularly those with publicly accessible admin panels or vulnerable configurations. Shared hosting environments running CI4MS are also at increased risk due to potential cross-site contamination.
• codeigniter / server:
find /var/www/ci4ms -type f -name '*.php' -print0 | xargs -0 grep -i 'system/index.php'• generic web:
curl -I https://your-ci4ms-site.com/ | grep Server• wordpress / composer / npm: N/A
• database (mysql, redis, mongodb, postgresql): N/A
• windows / supply-chain: N/A
• linux / server: Monitor system logs (e.g., /var/log/apache2/error.log) for unusual PHP errors or requests related to CI4MS.
disclosure
漏洞利用状态
EPSS
0.02% (4% 百分位)
CISA SSVC
CVSS 向量
CVE-2026-39389 的解决方案是将 CI4MS 升级到 0.31.4.0 或更高版本。此更新包含解决漏洞所需的修复程序。在应用更新之前,建议对网站进行完整备份,以便在出现问题时能够恢复系统。升级后,建议检查 CMS 的所有功能是否继续正常工作。如果使用第三方扩展或插件,请务必检查其与 CI4MS 新版本的兼容性,并在必要时进行更新。监控服务器日志还可以帮助检测升级后的任何可疑活动。
Actualice CI4MS a la versión 0.31.4 o superior para corregir la vulnerabilidad de bypass de autorización de elementos ocultos. Esta actualización aborda la posibilidad de leer secretos y escribir en archivos protegidos a través del Fileeditor.
漏洞分析和关键警报直接发送到您的邮箱。
CI4MS 是一种基于 CodeIgniter 4 的 CMS(内容管理系统),旨在为构建网站和 Web 应用程序提供坚实的基础。
版本 0.31.4.0 修复了 CVE-2026-39389 漏洞,攻击者可能会利用该漏洞破坏您的系统。
在应用更新之前,对您的网站进行完整备份。
您可以在 CI4MS 的官方存储库或其网站上下载 0.31.4.0 版本。
检查您的插件与 0.31.4.0 版本的兼容性,如有必要,请更新它们。