CVE-2026-29014

CRITICAL CVSS 4.0: 9,3 EPSS 15.8%
Обновлено 7 апреля 2026
Metinfo Cms
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Metinfo Cms
Публичный эксплойт Нет

MetInfo CMS версий 7.9, 8.0 и 8.1 содержит уязвимость внедрения PHP-кода без аутентификации, которая позволяет удаленным злоумышленникам выполнять произвольный код, отправляя специально созданные запросы с вредоносным PHP-кодом. Злоумышленники могут воспользоваться недостаточной нейтрализацией входных данных на пути выполнения, чтобы добиться удаленного выполнения кода и получить полный контроль над затронутым сервером.

Показать оригинальное описание (EN)

MetInfo CMS versions 7.9, 8.0, and 8.1 contain an unauthenticated PHP code injection vulnerability that allows remote attackers to execute arbitrary code by sending crafted requests with malicious PHP code. Attackers can exploit insufficient input neutralization in the execution path to achieve remote code execution and gain full control over the affected server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Metinfo Metinfo
cpe:2.3:a:metinfo:metinfo:7.9:*:*:*:*:*:*:*
Metinfo Metinfo
cpe:2.3:a:metinfo:metinfo:8.0.0:*:*:*:*:*:*:*
Metinfo Metinfo
cpe:2.3:a:metinfo:metinfo:8.1:*:*:*:*:*:*:*