
En nuestro monitoreo de seguridad constante, hemos identificado una vulnerabilidad significativa que podría comprometer la integridad y confiabilidad de ciertos sistemas basados en PHP. Este informe proporciona detalles sobre el problema y recomendaciones para mitigarlo.
Productos afectados
- Pagekit CMS 1.0.18
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-57518: con una puntuación de 8.8 en CVSS v3.1. Existe una vulnerabilidad de escalado de privilegios que podría permitir a un actor malicioso asignar roles personalizados con permisos avanzados, incluyendo el manejo de paquetes, potencialmente conduciendo a la ejecución remota de código.
Recomendación
- Actualice inmediatamente Pagekit CMS a la versión más reciente que corrige esta vulnerabilidad. Consulte la documentación oficial para obtener instrucciones detalladas sobre las actualizaciones.
Referencias
- NVD – CVE-2026-57518: https://nvd.nist.gov/vuln/detail/CVE-2026-57518
- Referencia de origen/fabricante – CVE-2026-57518: https://www.vulncheck.com/advisories/pagekit-cms-privilege-escalation-via-userapicontroller