CVE-2026-92247
synaptikcms synaptik-cms Admin File Manager file-manager.php rename téléversement sans restriction
- Publié
- 16 sept. 2026
- Mise à jour
- 16 sept. 2026
- Attribution de CNA
- VulDB
- Preuve observée
- 16 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 22,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de sécurité a été détectée dans synaptikcms synaptik-cms jusqu'à la version 1.3.4.4. Cela affecte la fonction rename du fichier admin/file-manager.php du composant Admin File Manager. La manipulation conduit à un téléversement sans restriction. L'attaque peut être initiée à distance. L'exploit a été divulgué publiquement et peut être utilisé. La mise à niveau vers la version 1.3.5 permet d'atténuer ce problème. Il est suggéré de mettre à niveau le composant affecté.
Sources
1PoC Python pour CVE-2026-92247, une RCE authentifiée dans le gestionnaire de fichiers SynaptikCMS via un contournement de validation lors du téléversement et du renommage de fichiers PHP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.