CVE-2026-53787
Amasty Order Attributes para Magento 2 < 4.0.0 Upload Arbitrário de Arquivo Não Autenticado
- Publicado
- 12 de jun. de 2026
- Atualizado
- 13 de jun. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 92,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Amasty Order Attributes para Magento 2 antes da versão 4.0.0 contém uma vulnerabilidade de upload arbitrário de arquivos não autenticado que permite que atacantes não autenticados gravem arquivos arbitrários no diretório de mídia da loja, enviando arquivos de qualquer tipo ou nome para o endpoint de upload sem autenticação, validação de sessão ou contexto de carrinho. Atacantes podem enviar arquivos PHP para obter execução remota de código em servidores onde o diretório de mídia permite a execução de PHP, ou alternativamente possibilitar hospedagem de malware, cross-site scripting armazenado via uploads de HTML ou SVG, e path traversal para gravar arquivos fora do diretório de upload pretendido.
Fontes
1Meu PoC para CVE-2026-53787
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.