CVE-2026-44262
Scramble: Esecuzione di codice da remoto tramite valutazione di input controllati dall'utente nelle regole di validazione
- Pubblicato
- 12 mag 2026
- Aggiornato
- 13 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 27 mag 2026
Scramble: Esecuzione di codice da remoto tramite valutazione di input controllati dall'utente nelle regole di validazione
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Scramble genera la documentazione API per progetti Laravel. Dalla versione 0.13.2 fino alla 0.13.22 (esclusa), quando gli endpoint della documentazione sono accessibili pubblicamente e le regole di validazione fanno riferimento a input controllati dall'utente, i dati forniti nella richiesta possono essere valutati durante la generazione della documentazione, portando all'esecuzione di codice PHP arbitrario nel contesto dell'applicazione. Questa vulnerabilità è stata corretta nella versione 0.13.22.
RCE non autenticata in dedoc/scramble — PoC, Nmap NSE e template Nuclei.
Repository per CVE-2026-44262, che fornisce dettagli e un potenziale codice proof-of-concept per la vulnerabilità identificata.
joshua · php · 27 mag 2026
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.