
Prueba de concepto para CVE-2026-39292: vulnerabilidad de carga arbitraria de archivos en Falco Solutions PHPPageBuilder v0.31.0 que permite la ejecución remota de código a través del módulo pagemanager/pagebuilder.
Título: CVE-2026-39292 – Carga arbitraria de archivos que conduce a RCE en Falco Solutions PHPPageBuilder v0.31.0
Resumen: Una vulnerabilidad de carga de archivos en el módulo pagemanager/pagebuilder permite a atacantes autenticados/no autenticados cargar archivos arbitrarios, lo que resulta en ejecución remota de código.
Versión afectada: PHPPageBuilder v0.31.0
Impacto: Ejecución remota de código
Proveedor: Falco Solutions
Créditos: Descubierto por Krishnadev P Melevila