PT-2025-31521 · WordPress · Wordpress+1
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NinjaScanner – Plugin de varredura de Vírus e Malware para WordPress versões até a 3.2.5
Descrição
O plugin NinjaScanner – Varredura de Vírus e Malware para WordPress é suscetível à exclusão arbitrária de arquivos devido à validação inadequada do caminho do arquivo. Este problema afeta as funções
nscan ajax quarantine e nscan quarantine select. Atacantes autenticados com acesso de nível de Administrador ou superior podem explorar essa falha para excluir arquivos arbitrários no servidor, potencialmente incluindo arquivos localizados fora do diretório raiz do WordPress.Recomendações
Versões anteriores à 3.2.5 devem ser atualizadas.
Como solução temporária, restrinja o acesso às funções
nscan ajax quarantine e nscan quarantine select até que uma correção esteja disponível.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ninjascanner
Wordpress