CVE-2025-67436

MEDIUM CVSS 3.1: 6,5 EPSS 0.20%
Обновлено 2 января 2026
Pluxml
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Pluxml
Публичный эксплойт Нет

Удаленное выполнение кода с проверкой подлинности (RCE) в PluXml CMS 5.8.22 позволяет злоумышленнику с доступом к панели администратора внедрить вредоносную веб-оболочку PHP в файл темы (например, home.php).

Показать оригинальное описание (EN)

Authenticated Remote Code Execution (RCE) in PluXml CMS 5.8.22 allows an attacker with administrator panel access to inject a malicious PHP webshell into a theme file (e.g., home.php).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pluxml Pluxml
cpe:2.3:a:pluxml:pluxml:5.8.22:*:*:*:*:*:*:*