Paoltaia · Geodirectory – Wp Business Directory Plugin/Classified Listings Directory · CVE-2026-19091
**Nome do Software Vulnerável e Versões Afetadas**
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory versões anteriores a 2.8.170
**Descrição**
A validação insuficiente do caminho do arquivo na função `delete revision()` permite que atacantes autenticados com nível de acesso de assinante ou superior excluam arquivos arbitrários no servidor. Ao inserir `post type=attachment` na string de consulta para ignorar as verificações de consistência, um atacante pode converter um anúncio de rascunho automático em um anexo do WordPress. Isso permite a injeção de caminhos de arquivos controlados pelo atacante nos metadados do anexo, que o manipulador então desreferencia e exclui sem validação. A exclusão de arquivos críticos, como `wp-config.php`, pode levar à execução remota de código.
**Recomendações**
Atualize o GeoDirectory – WP Business Directory Plugin and Classified Listings Directory para a versão 2.8.170 ou posterior.
Como medida de mitigação temporária, restrinja o acesso à função `delete revision()` para usuários com permissões de assinante.