CVE-2026-34413
Xerte Online Toolkits Autenticazione mancante tramite connector.php
- Pubblicato
- 22 apr 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 87,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Xerte Online Toolkits versioni 3.15 e precedenti contengono una vulnerabilità di autenticazione mancante nell'endpoint del connettore elFinder in /editor/elfinder/php/connector.php, dove un reindirizzamento HTTP verso chiamanti non autenticati non chiama exit() o die(), consentendo all'esecuzione PHP di continuare e processare l'intera richiesta lato server. Attaccanti non autenticati possono eseguire operazioni sui file nelle directory dei media di progetto, inclusa la creazione di directory, il caricamento di file, la rinomina di file, la duplicazione di file, la sovrascrittura di file e l'eliminazione di file, che possono essere combinate con vulnerabilità di path traversal e di blocklist delle estensioni per ottenere l'esecuzione remota di codice e la lettura arbitraria di file.
Fonti
1- xerteonlinetoolkits-rceExploit
Exploit non autenticato di Xerte Online Toolkits. Richiede di conoscere un nome utente valido.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.