CVE-2026-42879
FacturaScripts: Esecuzione Remota di Codice (RCE) Autenticata tramite Caricamento di Immagini GIF nelle Immagini dei Prodotti
- Pubblicato
- 27 mag 2026
- Aggiornato
- 1 giu 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 14,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# FacturaScripts FacturaScripts è un software open source di contabilità e fatturazione. Nella versione 2025.81 e precedenti, esiste una vulnerabilità di caricamento file non autenticato e senza restrizioni nella funzionalità di caricamento immagini prodotto di FacturaScripts. Un attaccante con credenziali valide può caricare un file PHP camuffato da immagine GIF (utilizzando un header GIF89a), bypassando la validazione del tipo MIME. Il file viene archiviato con la sua estensione originale, incluse estensioni eseguibili come .php. La vulnerabilità risiede nel metodo addImageAction() di Core/Lib/ExtendedController/ProductImagesTrait.php.
Fonti
1- CVE-2026-42879Exploit
# Exploit RCE per FacturaScripts - Proof of Concept
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.