PT-2024-30495 · Wpdeveloper · Wpdeveloper Embedpress
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do WPDeveloper EmbedPress anteriores à 4.0.10
Descrição
O problema está relacionado a uma limitação inadequada do caminho de acesso a um diretório restrito, também conhecida como “Path Traversal”, o que permite a inclusão de arquivos locais em PHP. Isso pode potencialmente levar ao acesso não autorizado a arquivos confidenciais no servidor.
Recomendações
Para versões do WPDeveloper EmbedPress anteriores à 4.0.10, atualize para a versão 4.0.10 ou posterior para mitigar o risco. Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpdeveloper Embedpress