WordPress · Wpfunnels · CVE-2026-13080
**Nome do Software Vulnerável e Versões Afetadas**
WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell versões anteriores a 3.12.8
**Description**
Um problema de Local File Inclusion existe onde atacantes autenticados com nível de acesso de administrador ou superior podem incluir e executar arquivos .php arbitrários no servidor. Isso é feito através do parâmetro `logKey`, permitindo a execução de qualquer código PHP contido nesses arquivos. Esta falha pode ser utilizada para ignorar controles de acesso, obter dados sensíveis ou alcançar a execução de código remoto caso arquivos .php possam ser carregados para o servidor.
**Recommendations**
Atualize o plugin para a versão 3.12.8 ou posterior.