Vulnerabilidad en stumasy de mjperpinosa (CVE-2026-10806)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Se encontró una vulnerabilidad en mjperpinosa stumasy. El elemento afectado es una función desconocida del archivo application/PHP/objects/updates/add_post.php. Realizar una manipulación del argumento up_file_to_post resulta en una carga sin restricciones. El ataque puede iniciarse remotamente. El exploit se ha hecho público y podría utilizarse. Este producto utiliza un modelo de lanzamiento continuo para entregar actualizaciones continuas. Como resultado, la información de versión específica para las versiones afectadas o actualizadas no está disponible. El proyecto fue informado del problema con antelación a través de un informe de problema, pero aún no ha respondido.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



