
Prova de conceito para CVE-2026-39292: vulnerabilidade de upload arbitrário de arquivos no Falco Solutions PHPPageBuilder v0.31.0 permitindo execução remota de código através do módulo pagemanager/pagebuilder.
CVE-2026-39292 – Upload Arbitrário de Arquivo levando a RCE no PHPPageBuilder v0.31.0 da Falco Solutions
Sumário: Uma vulnerabilidade de upload de arquivo no módulo pagemanager/pagebuilder permite que atacantes autenticados/não autenticados façam upload de arquivos arbitrários resultando em execução remota de código.
Versão Afetada: PHPPageBuilder v0.31.0
Impacto: Execução Remota de Código
Fornecedor: Falco Solutions
Créditos: Descoberto por Krishnadev P Melevila