| CVE ID | CVE-2026-53690 |
| Data publikacji | 30 czerwca 2026 |
| Producent podatnego oprogramowania | Redeight |
| Nazwa podatnego oprogramowania | Redeight CMS |
| Podatne wersje | 1.0 |
| Typ podatności (CWE) | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
| CVE ID | CVE-2026-53691 |
| Data publikacji | 30 czerwca 2026 |
| Producent podatnego oprogramowania | Redeight |
| Nazwa podatnego oprogramowania | Redeight CMS |
| Podatne wersje | 1.0 |
| Typ podatności (CWE) | Unrestricted Upload of File with Dangerous Type (CWE-434) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
| CVE ID | CVE-2026-53692 |
| Data publikacji | 30 czerwca 2026 |
| Producent podatnego oprogramowania | Redeight |
| Nazwa podatnego oprogramowania | Redeight CMS |
| Podatne wersje | 1.0 |
| Typ podatności (CWE) | Use of Weak Hash (CWE-328) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu Redeight CMS i koordynował proces ujawniania informacji.
Podatność CVE-2026-53690: W Redeight CMS w wersji 1.0 występuje podatność typu SQL Injection poprzez parametr userEmail w żądaniu POST do endpointu /admin/index.php odpowiedzialnego za logowanie. Aplikacja nie sanityzuje danych wejściowych i bezpośrednio umieszcza je w zapytaniach SQL bez użycia przygotowanych zapytań (prepared statements), co umożliwia nieuwierzytelnionym zdalnym atakującym wykonywanie dowolnych poleceń SQL oraz pozyskiwanie wrażliwych informacji z bazy danych.
Podatność CVE-2026-53691: W Redeight CMS w wersji 1.0 występuje podatność typu Unrestricted File Upload, umożliwiająca uwierzytelnionym atakującym zdalne wykonanie kodu poprzez endpoint POST /admin/index.php?module=pages&mode=FileAdd. Aplikacja nie weryfikuje rozszerzeń plików ani typów MIME, co pozwala na przesyłanie dowolnych skryptów PHP do publicznie dostępnego katalogu /uploads/files/, skąd mogą zostać bezpośrednio wykonane przez serwer.
Podatność CVE-2026-53692: Redeight CMS w wersji 1.0 wykorzystuje algorytm MD5 bez użycia soli do przechowywania haseł użytkowników. Atakujący, który uzyska hashe haseł, może z łatwością odtworzyć ich oryginalną postać przy użyciu tęczowych tablic, co prowadzi do ujawnienia haseł w postaci jawnego tekstu.
Podziękowania
Za zgłoszenie podatności dziękujemy Jackowi Czepilowi.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.