Uma vulnerabilidade critica no Craft CMS esta sendo explorada ativamente, permitindo que atacantes executem codigo remotamente em servidores afetados. Entenda como isso ocorre e como proteger seu sistema.
Uma falha critica no Craft CMS permite execucao remota de codigo por atacantes. Atualizacoes de seguranca ja estao disponiveis para mitigar o risco.
A vulnerabilidade identificada como CVE-2025-32432 afeta o Craft CMS, permitindo que atacantes nao autenticados executem codigo arbitrario em servidores. Esta falha e resultado de uma deserializacao insegura de objetos PHP, levando a execucao de comandos maliciosos.
O ataque explora uma falha na geracao de transformacoes de ativos do Craft CMS. Atacantes injetam um objeto PHP malicioso que e deserializado de forma insegura, permitindo a execucao remota de codigo. Este processo envolve o uso de uma cadeia de gadgets no framework Yii, especificamente no componente PhpManager.
Para identificar possiveis ataques, fique atento a:
Para mitigar o risco, siga estas etapas:
Craft CMS e um sistema de gerenciamento de conteudo usado para criar e gerenciar sites.
Verifique logs de servidor e procure por atividades suspeitas ou alteracoes inesperadas.
Sim, as atualizacoes corrigem a vulnerabilidade, mas e importante monitorar continuamente o ambiente.
Consulte nossos especialistas para garantir que seu sistema esteja seguro contra vulnerabilidades como esta.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/cisa-warns-of-craft-cms-code-injection-flaw/