
CVE-2026-39292の概念実証: Falco Solutions PHPPageBuilder v0.31.0の任意ファイルアップロード脆弱性で、pagemanager/pagebuilderモジュールを介してリモートコード実行を可能にする。
Title: CVE-2026-39292 – Falco Solutions PHPPageBuilder v0.31.0におけるRCEに繋がる任意ファイルアップロード
Summary: pagemanager/pagebuilderモジュールのファイルアップロードの脆弱性により、認証済みまたは未認証の攻撃者が任意のファイルをアップロードし、リモートコード実行(RCE)を引き起こす可能性があります。
Affected Version: PHPPageBuilder v0.31.0
Impact: リモートコード実行(RCE)
Vendor: Falco Solutions
Credits: Krishnadev P Melevila によって発見