WordPress · Eesy Id2Wp · CVE-2026-77193
**Nome do Software Vulnerável e Versões Afetadas**
eesy ID2WP – Publish InDesign HTML5 versões anteriores a 1.0.4
**Descrição**
O plugin está sujeito a Path Traversal, uma condição em que um invasor pode acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. Atacantes não autenticados podem explorar isso usando o parâmetro `id2wp path` para ler arquivos arbitrários no servidor, expondo potencialmente informações sensíveis.
**Recomendações**
Atualize o plugin para uma versão posterior a 1.0.3.
Evite usar o parâmetro `id2wp path` até que a atualização seja aplicada.