WordPress · Giftware · CVE-2026-15039
**Nome do Software Vulnerável e Versões Afetadas**
giftware WordPress plugin versões anteriores a 4.2.10
**Descrição**
O plugin não valida o tipo de arquivos carregados em um de seus caminhos de upload. Isso permite que usuários não autenticados façam o upload de arquivos arbitrários, como código PHP, o que pode resultar em execução remota de código (RCE), um estado em que um invasor pode executar comandos arbitrários no servidor.
**Recomendações**
Atualize o giftware WordPress plugin para a versão 4.2.10 ou posterior.