CVE-2026-67206
Wolf CMS 0.8.3.1 RCE autenticato tramite caricamento file in FileManagerController
- Pubblicato
- 30 lug 2026
- Aggiornato
- 14 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 9 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 70,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Wolf CMS fino alla versione 0.8.3.1 contiene una vulnerabilità di esecuzione remota di codice in FileManagerController che consente ad attaccanti autenticati di creare file PHP arbitrari sfruttando la mancata validazione dell'estensione dei file nelle funzioni create_file() e save(). Gli attaccanti con la capacità file_manager_mkfile possono scrivere contenuto PHP dannoso nella directory FILES_DIR accessibile via web e attivare l'esecuzione richiedendo il file tramite HTTP.
Fonti
2- CVE-2026-67206Exploit
PoC exploit per Wolf CMS <= 0.8.3.1: autentica come Admin, scrive un file PHP arbitrario in /public tramite FileManagerController ed esegue comandi attraverso una web shell.
- Wolf CMS 0.8.3.1 - RCE vExploit
Balachandar Gowrisankar · multiple · 1 set 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.