Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sermsak

#39259de 57,675
7.5CVSS total
Vulnerabilidades · 1
PT-2026-97728
7.5
2026-09-24
WordPress · Eesy Id2Wp · CVE-2026-77193
**Nome do Software Vulnerável e Versões Afetadas** eesy ID2WP – Publish InDesign HTML5 versões anteriores a 1.0.4 **Descrição** O plugin está sujeito a Path Traversal, uma condição em que um invasor pode acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. Atacantes não autenticados podem explorar isso usando o parâmetro `id2wp path` para ler arquivos arbitrários no servidor, expondo potencialmente informações sensíveis. **Recomendações** Atualize o plugin para uma versão posterior a 1.0.3. Evite usar o parâmetro `id2wp path` até que a atualização seja aplicada.