CVE-2026-40083
Cacti: Injeção de SQL em managers.php
- Publicado
- 25 de jun. de 2026
- Atualizado
- 30 de jun. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 41,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cacti é um framework de código aberto para gerenciamento de desempenho e falhas. As versões 1.2.30 e anteriores apresentam Injeção de SQL por meio de unserialize+implode não sanitizados em managers.php. Na linha 756 de managers.php, a aplicação atribui $selected_items chamando cacti_unserialize(stripslashes(gnrv('selected_graphs_array'))). A função cacti_unserialize() chama unserialize() com allowed_classes definido como false, o que impede injeção de objetos, mas ainda permite que arrays de strings arbitrários sejam desserializados. Em seguida, nas linhas 760 a 766, os valores do array desserializado são passados diretamente para db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')'), onde são inseridos na instrução SQL sem qualquer validação de inteiro, resultando em Injeção de SQL ao usar permissões de gerenciamento do agente SNMP. Este problema foi corrigido na versão 1.2.31.
Fontes
1- CVE-2026-40083Exploit
Exploit de prova de conceito para CVE-2026-40083, uma injeção de SQL no Cacti managers.php permitindo que usuários autenticados extraiam bancos de dados MySQL, credenciais de usuário e hashes de senha. Inclui laboratório Docker para testes.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.