CVE-2026-53787
Amasty Order Attributes per Magento 2 < 4.0.0 Caricamento Arbitrario di File Non Autenticato
- Pubblicato
- 12 giu 2026
- Aggiornato
- 13 giu 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 92,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Amasty Order Attributes per Magento 2 prima della versione 4.0.0 contiene una vulnerabilità di upload arbitrario di file non autenticato che consente a utenti non autenticati di scrivere file arbitrari nella directory media del negozio inviando file di qualsiasi tipo o nome all'endpoint di upload senza autenticazione, validazione della sessione o contesto del carrello. Gli attaccanti possono caricare file PHP per ottenere l'esecuzione remota di codice sui server in cui la directory media consente l'esecuzione di PHP, oppure in alternativa consentire l'hosting di malware, cross-site scripting persistente tramite upload di HTML o SVG e path traversal per scrivere file al di fuori della directory di upload prevista.
Fonti
1Il mio PoC per CVE-2026-53787
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.