Report
CVE-2026-71232 Hoch

Blacklist-Bypass im Template-Editor von MacCMS10 ermöglicht Codeausführung

Kennzahlen

CVSS-Basiswert
7.2
EPSS
0.30%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der Admin-Template-Editor von MacCMS10 (application/admin/controller/Template.php) blockiert gefährliche PHP-Funktionen in Template-Inhalten über eine Blacklist-Regex. Diese Blacklist lässt jedoch unter anderem die Funktionen exec, passthru und popen zu, wodurch ein authentifizierter Administrator über den Template-Editor Code auf dem Server ausführen kann. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

Changelog

  1. 2026-08-05 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in PHP

Alle Reports zu PHP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.