WordPress · Formidable Charts · CVE-2026-15990
**Nome do Software Vulnerável e Versões Afetadas**
Formidable Charts versões anteriores a 2.0.2
**Descrição**
Existe um problema que permite que atacantes não autenticados realizem Directory Traversal, um método usado para acessar arquivos e diretórios armazenados fora da pasta raiz da web. Ao manipular o parâmetro `frm graph`, um atacante pode ler arquivos arbitrários no servidor, expondo potencialmente informações sensíveis. Isso requer que o Formidable Forms Lite, Formidable Forms Pro e Formidable Charts estejam ativos, e que o diretório `wp-content/uploads/frm-charts/` exista, o que normalmente ocorre após a renderização de um gráfico em formato de imagem.
**Recomendações**
Atualize para a versão 2.0.2 ou posterior.
Restrinja o acesso ao parâmetro `frm graph` para minimizar o risco de exploração.