Vulnerabilidad en productos PHP

Imagen de PHP

PHP es un lenguaje de programación ampliamente utilizado para desarrollar aplicaciones web. Sin embargo, se ha identificado una vulnerabilidad crítica que podría comprometer la seguridad de los sistemas basados en PHP.

Productos afectados

  • FileRise versiones antes de 3.16.0

Impacto

La vulnerabilidad se ha identificado como:

La vulnerabilidad se ha identificado con el ID CVE-2026-54414:, puntuada con un score de 9.8 en CVSS v3.1. Se trata de una vulnerabilidad de acceso no autorizado que podría permitir escritura arbitraria de archivos y toma de control del administrador en versiones antes de 3.16.0 de FileRise. Un actor malicioso podría escribir un archivo arbitrario e incluso crear una cuenta de administrador sin autenticación, lo cual podría ser aprovechado para realizar ejecución remota de código si la configuración es adecuada.

Recomendación

  • Asegúrese de actualizar a FileRise 3.16.0 o superior.

Referencias

Compartir: