
Preuve de concept pour CVE-2026-39292 : vulnérabilité de téléchargement de fichier arbitraire dans Falco Solutions PHPPageBuilder v0.31.0 permettant l'exécution de code à distance via le module pagemanager/pagebuilder.
Titre : CVE-2026-39292 – Téléchargement arbitraire de fichiers conduisant à une exécution de code à distance (RCE) dans Falco Solutions PHPPageBuilder v0.31.0
Résumé : Une vulnérabilité de téléchargement de fichier dans le module pagemanager/pagebuilder permet à des attaquants authentifiés/non authentifiés de télécharger des fichiers arbitraires, entraînant une exécution de code à distance.
Version affectée : PHPPageBuilder v0.31.0
Impact : Exécution de code à distance
Éditeur : Falco Solutions
Crédits : Découverte par Krishnadev P Melevila