PT-2025-28338 · WordPress · Woodmart
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plugin WoodMart para WordPress versões até e incluindo a 8.2.3
Descrição:
A vulnerabilidade permite que atacantes autenticados com acesso de nível de Contribuidor ou superior incluam e executem arquivos .php arbitrários no servidor através do atributo
layout. Isso possibilita a execução de qualquer código PHP nesses arquivos, o que pode ser utilizado para contornar controles de acesso, obter dados sensíveis ou alcançar execução de código nos casos em que arquivos .php possam ser carregados e incluídos.Recomendações:
Para o plugin WoodMart para WordPress nas versões até e incluindo a 8.2.3, atualize para uma versão posterior à 8.2.3 para resolver o problema. Como solução temporária, considere restringir o acesso ao atributo
layout para minimizar o risco de exploração. Adicionalmente, restrinja a capacidade de carregar e incluir arquivos .php para prevenir a execução de código.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woodmart