PT-2025-23895 · WordPress · Wp User Frontend Pro
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin WP User Frontend Pro para WordPress versões até e incluindo a 4.1.3
Descrição
A questão está relacionada à validação insuficiente de caminho de arquivo na função
delete avatar ajax(), permitindo que atacantes autenticados com acesso de nível de Assinante ou superior excluam arquivos arbitrários no servidor. Isso pode levar à execução remota de código quando um arquivo crítico, como wp-config.php, é excluído.Recomendações
Para o plugin WP User Frontend Pro para WordPress versões até e incluindo a 4.1.3, atualize para uma versão superior à 4.1.3 para resolver a questão.
Como solução temporária, considere desativar a função
delete avatar ajax() até que um patch esteja disponível.
Restrinja o acesso à função delete avatar ajax() para minimizar o risco de exploração, garantindo que apenas usuários autorizados possam realizar ações que possam levar à exclusão de arquivos.Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp User Frontend Pro