CVE-2026-74239
XenForo < 2.3.13 Travessia de Caminho via Importador de Arquivo de Estilo no Windows
- Publicado
- 8 de set. de 2026
- Atualizado
- 9 de set. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 51,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# XenForo antes da versão 2.3.13 contém uma vulnerabilidade de travessia de diretório no importador de arquivos de estilo em implantações Windows que permite que administradores autenticados que não sejam superadministradores, com permissões de estilo, gravem arquivos arbitrários fora do diretório de extração pretendido, usando sequências de travessia baseadas em barras invertidas nos nomes dos membros do ZIP. Atacantes podem criar um arquivo ZIP malicioso com separadores de caminho de barra invertida que contornam a validação de barras normais para gravar bytes arbitrários em qualquer caminho gravável pelo servidor web, incluindo a raiz pública da web, alcançando execução persistente de código como a conta do servidor web.
Fontes
1Prova de conceito e artigo técnico para CVE-2026-74239, uma vulnerabilidade de travessia de caminho em importações de arquivos de estilo do XenForo no Windows, permitindo gravação de arquivos via ZIP malicioso.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.