
إثبات المفهوم لـ CVE-2026-39292: ثغرة رفع ملفات عشوائية في Falco Solutions PHPPageBuilder الإصدار v0.31.0 تتيح تنفيذ الأوامر عن بُعد عبر وحدة pagemanager/pagebuilder.
CVE-2026-39292 – رفع ملف تعسفي يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في Falco Solutions PHPPageBuilder الإصدار v0.31.0
Summary: ثغرة أمنية في رفع الملفات في وحدة pagemanager/pagebuilder تسمح للمهاجمين (سواء كانوا مصادقين أم لا) برفع ملفات تعسفية مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
Affected Version: PHPPageBuilder v0.31.0
Impact: تنفيذ تعليمات برمجية عن بُعد
Vendor: Falco Solutions
Credits: اكتشفها Krishnadev P Melevila