Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Danh Dao

#43014de 56,330
6.6CVSS total
Vulnerabilidades · 1
PT-2026-56715
6.6
2026-07-09
WordPress · Wpfunnels · CVE-2026-13080
**Nome do Software Vulnerável e Versões Afetadas** WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell versões anteriores a 3.12.8 **Description** Um problema de Local File Inclusion existe onde atacantes autenticados com nível de acesso de administrador ou superior podem incluir e executar arquivos .php arbitrários no servidor. Isso é feito através do parâmetro `logKey`, permitindo a execução de qualquer código PHP contido nesses arquivos. Esta falha pode ser utilizada para ignorar controles de acesso, obter dados sensíveis ou alcançar a execução de código remoto caso arquivos .php possam ser carregados para o servidor. **Recommendations** Atualize o plugin para a versão 3.12.8 ou posterior.