Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jing Qian

#39262de 56,331
7.5CVSS total
Vulnerabilidades · 1
PT-2026-69367
7.5
2026-08-10
WordPress · File Manager · CVE-2026-17542
**Nome do Software Vulnerável e Versões Afetadas** File Manager versões anteriores a 6.9.1 **Descrição** Existe um problema onde a verificação de capacidade está ausente no endpoint `bitapps fm connector`. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, navegue por todo o diretório de instalação do WordPress e baixe tipos específicos de arquivos, como arquivos compactados e documentos, que podem conter dados sensíveis. **Recomendações** Atualize para a versão 6.9.1 ou posterior. Restrinja o acesso ao endpoint `bitapps fm connector` como uma medida de mitigação temporária.