Notice: file_put_contents(): Write of 15834 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50
SysAdmin 24x7@sysadmin24x7 P.5998
SYSADMIN24X7 Telegram 5998
Ejecución remota de código en Craft CMS

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Las siguientes versiones de Craft CMS están afectadas:
desde la versión 3.0.0-RC1 hasta la 3.9.14, incluidas;
desde la versión 4.0.0-RC1, hasta la 4.14.14, incluidas;
desde la versión 5.0.0-RC1 hasta la 5.6.16, incluidas.

Descripción
Craft CMS ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante ejecutar código remoto.
Además, el fabricante afirma que existe evidencias de que la vulnerabilidad esta siendo explotada.

Solución
En función de la versión de la que se disponga, actualizar a las siguientes versiones de Craft CMS:
3.9.15; 4.14.15; 5.6.17.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/ejecucion-remota-de-codigo-en-craft-cms



tgoop.com/sysadmin24x7/5998
Create:
Last Update:

Ejecución remota de código en Craft CMS

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Las siguientes versiones de Craft CMS están afectadas:
desde la versión 3.0.0-RC1 hasta la 3.9.14, incluidas;
desde la versión 4.0.0-RC1, hasta la 4.14.14, incluidas;
desde la versión 5.0.0-RC1 hasta la 5.6.16, incluidas.

Descripción
Craft CMS ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante ejecutar código remoto.
Además, el fabricante afirma que existe evidencias de que la vulnerabilidad esta siendo explotada.

Solución
En función de la versión de la que se disponga, actualizar a las siguientes versiones de Craft CMS:
3.9.15; 4.14.15; 5.6.17.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/ejecucion-remota-de-codigo-en-craft-cms

BY SysAdmin 24x7


Share with your friend now:
tgoop.com/sysadmin24x7/5998

View MORE
Open in Telegram


Telegram News

Date: |

Telegram users themselves will be able to flag and report potentially false content. Telegram Channels requirements & features Judge Hui described Ng as inciting others to “commit a massacre” with three posts teaching people to make “toxic chlorine gas bombs,” target police stations, police quarters and the city’s metro stations. This offence was “rather serious,” the court said. "Doxxing content is forbidden on Telegram and our moderators routinely remove such content from around the world," said a spokesman for the messaging app, Remi Vaughn. Image: Telegram.
from us


Telegram SysAdmin 24x7
FROM American