CVE-2020-37186

Chevereto 3.13.4 Core contains a remote code execution vulnerability that allows attackers to inject malicious code during database configuration installation. Attackers can manipulate the database table prefix parameter to write a PHP shell file and execute arbitrary system commands through a crafted POST request.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Chevereto 3.13.4 Core contiene una vulnerabilidad de ejecución remota de código que permite a los atacantes inyectar código malicioso durante la instalación de la configuración de la base de datos. Los atacantes pueden manipular el parámetro de prefijo de tabla de la base de datos para escribir un archivo shell de PHP y ejecutar comandos de sistema arbitrarios a través de una solicitud POST manipulada.

11 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-11 21:16

Updated : 2026-06-17 03:17


NVD link : CVE-2020-37186

Mitre link : CVE-2020-37186

CVE.ORG link : CVE-2020-37186


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')