WordPress · Bit Form · CVE-2026-13693
**Nome do Software Vulnerável e Versões Afetadas**
Bit Form versões anteriores a 3.1.0
**Description**
Existe um problema onde o plugin não restringe o valor de um campo de arquivo de formulário a um caminho seguro antes de ler o arquivo e anexá-lo a um e-mail de notificação. Isso permite que atacantes não autenticados realizem um ataque de path traversal para ler arquivos arbitrários do servidor, como o arquivo de configuração do WordPress.
**Recommendations**
Atualize o Bit Form para a versão 3.1.0 ou posterior.