~/news/cve-2026-39253
HIGHCVSS 8.1CVE-2026-3925323/06/2026 - 22:19

CVE-2026-39253 Pivotal CRM RCE

A vulnerabilidade permite a execução de código arbitrário em Pivotal CRM v.6.6.04.08 por meio dos componentes Pivotal.Core.Common.dll e Pivotal.Engine.Client.Services.Conversion.dll. Isso pode ser explorado por um atacante remoto, permitindo que ele execute comandos mal-intencionados no sistema afetado. O impacto real é a possibilidade de controle total do sistema. A exploração pode ser feita sem autenticação prévia.

RCEPivotal CRMArbitrary Code Execution
← voltarfonte original ↗

CVE: CVE-2026-39253

Severidade: HIGH

Resumo:

A vulnerabilidade permite a execução de código arbitrário em Pivotal CRM v.6.6.04.08 por meio dos componentes Pivotal.Core.Common.dll e Pivotal.Engine.Client.Services.Conversion.dll. Isso pode ser explorado por um atacante remoto, permitindo que ele execute comandos mal-intencionados no sistema afetado. O impacto real é a possibilidade de controle total do sistema. A exploração pode ser feita sem autenticação prévia.

CVSS: 8.1