
Proof-of-Concept für CVE-2026-39292: Schwachstelle für beliebigen Datei-Upload in Falco Solutions PHPPageBuilder v0.31.0, die Remote-Code-Ausführung über das pagemanager/pagebuilder-Modul ermöglicht.
CVE-2026-39292 – Beliebiger Dateiupload führt zu RCE in Falco Solutions PHPPageBuilder v0.31.0
Zusammenfassung: Eine Dateiupload-Schwachstelle im pagemanager/pagebuilder-Modul ermöglicht es authentifizierten/nicht authentifizierten Angreifern, beliebige Dateien hochzuladen, was zu Remote-Code-Ausführung führt.
Betroffene Version: PHPPageBuilder v0.31.0
Auswirkung: Remote-Code-Ausführung
Anbieter: Falco Solutions
Credits: Entdeckt von Krishnadev P Melevila