Hack Alerta
Tag

Tag: cve-2025-14894

1 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cve-2025-14894.

CVE-2025-14894: Livewire Filemanager permite RCE sem autenticação

Uma falha em Livewire Filemanager (CVE-2025-14894 / VU#650657) permite upload de PHP malicioso e execução remota sem autenticação, especialmente em instalações Laravel com php artisan storage:link. CERT/CC recomenda remover o serving público e aplicar allowlists de upload enquanto fornecedores não se pronunciam.

19/01/2026 10:02 Riscos e Ameaças #cve-2025-14894

Outras tags relevantes