
Proof-of-concept per CVE-2026-39292: vulnerabilità di upload arbitrario di file in Falco Solutions PHPPageBuilder v0.31.0 che consente l'esecuzione remota di codice tramite il modulo pagemanager/pagebuilder.
CVE-2026-39292 – Caricamento arbitrario di file che porta a RCE in Falco Solutions PHPPageBuilder v0.31.0
Una vulnerabilità di caricamento file nel modulo pagemanager/pagebuilder consente ad attaccanti autenticati/non autenticati di caricare file arbitrari, portando all'esecuzione remota di codice.
Versione affetta: PHPPageBuilder v0.31.0
Impatto: Esecuzione remota di codice
Vendor: Falco Solutions
Crediti: Scoperto da Krishnadev P Melevila