CVE-2026-96408: falha crítica em Six Apart Ltd. Movable Type
Publicada em
25Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.3
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
A code injection vulnerability exists in the upgrade script of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary Perl script or an SQL query on the affected product.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Produtos afetados
Six Apart Ltd. · Movable TypeSix Apart Ltd. · Movable Type Cloud EditionSix Apart Ltd. · Movable Type PremiumSix Apart Ltd. · Movable Type Premium Cloud EditionCVEs relacionadas — Six Apart Ltd. Movable Type
No mesmo produto, das mais perigosas para as menos.