Pascal Sun

#11505de 56,329
25.6CVSS total
Vulnerabilidades · 4
Média
3
Alta
1
PT-2026-44199
8.1
2026-05-27
Yudiz · Wp Contact Form 7 Db Handler · CVE-2026-6455
**Nome do Software Vulnerável e Versões Afetadas** WP Contact Form 7 DB Handler versões anteriores a 3.1 **Description** Este problema envolve Cross-Site Request Forgery (CSRF) que pode levar à exclusão arbitrária de arquivos por meio de SQL Injection e PHP Object Injection. A falha reside na função `process bulk action()` devido à falta de verificação de nonce, pois a verificação só é executada se a variável ` wpnonce` estiver presente no corpo do POST. Isso permite que um invasor ignore a verificação de segurança omitindo o campo. Além disso, a função utiliza um valor fornecido pelo usuário, não sanitizado e não parametrizado, em um contexto SQL numérico (`WHERE ID = $ID`) e realiza a desserialização insegura do campo `post content` do resultado da consulta. Um invasor pode enganar um administrador autenticado para disparar um payload de SQL injection baseado em UNION que retorna um array PHP serializado malicioso. Durante a desserialização, valores associados a chaves contendo `ys cfdbh file` são usados como caminhos de arquivo e passados para `wp delete file()` sem validação de path traversal, permitindo a exclusão de arquivos arbitrários no servidor, como o `wp-config.php`. **Recommendations** Atualize o WP Contact Form 7 DB Handler para uma versão posterior a 3.0. Como medida de mitigação temporária, restrinja o acesso administrativo às configurações do plugin a endereços IP confiáveis para reduzir o risco de ataques CSRF.