CVE-2026-30643

CRITICAL CVSS 3.1: 9,8 EPSS 0.07%
Обновлено 6 апреля 2026
N/A
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 5.7.118
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик N/A
Публичный эксплойт Нет

В DedeCMS 5.7.118 была обнаружена проблема, позволяющая злоумышленникам выполнять код с помощью созданных значений тега настройки при загрузке модуля.

Показать оригинальное описание (EN)

An issue was discovered in DedeCMS 5.7.118 allowing attackers to execute code via crafted setup tag values in a module upload.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Dedecms Dedecms
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
<= 5.7.118