Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WBCE CMS de Wbce (CVE-2022-50936)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/01/2026
Última modificación:
20/01/2026

Descripción

WBCE CMS versión 1.5.2 contiene una vulnerabilidad de ejecución remota de código autenticada que permite a los atacantes subir 'droplets' maliciosos a través del panel de administración. Los atacantes autenticados pueden explotar la funcionalidad de subida de 'droplets' en las herramientas de administración para crear y ejecutar código PHP arbitrario mediante la elaboración de una carga útil de archivo zip especialmente diseñada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wbce:wbce_cms:1.5.2:*:*:*:*:*:*:*