CVE-2026-23489
Campos do plugin GLPI vulneráveis a RCE na geração de dropdowns
- Publicado
- 16 de mar. de 2026
- Atualizado
- 16 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 22,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Fields Fields é um plugin do GLPI que permite aos usuários adicionar campos personalizados nos formulários de itens do GLPI. Antes da versão 1.23.3, era possível executar código PHP arbitrário por usuários que têm permissão para criar listas suspensas (dropdowns). Este problema foi corrigido na versão 1.23.3.
Fontes
1- poc-CVE-2026-23489Exploit
Prova de conceito (POC) para o CVE-2026-23489 do plugin GLPI "Fields" <= 1.23.2
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.