CVE-2025-34100
BuilderEngine 3.5.0 RCE através de Upload Arbitrário de Ficheiros sem Autenticação
- Publicado
- 10 de jul. de 2025
- Atualizado
- 7 de abr. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 88,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de upload irrestrito de arquivos no BuilderEngine 3.5.0 por meio da integração do gerenciador de arquivos elFinder 2.0 e do seu uso do plugin jQuery File Upload. O plugin não valida ou restringe adequadamente os tipos ou locais de arquivos durante as operações de upload, permitindo que um atacante envie um arquivo .php malicioso e, posteriormente, execute código PHP arbitrário no servidor no contexto do processo do servidor web. Embora a vulnerabilidade raiz esteja no componente jQuery File Upload, a integração inadequada do BuilderEngine e a falta de controles de acesso expõem essa funcionalidade a usuários não autenticados, resultando em execução remota completa de código.
Fontes
2Servidor web de demonstração
CVE-2025-34100 teste
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.