PT-2025-35039 · Favethemes+1 · Houzez+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Favethemes Pro Bulk Watermark Plugin for WordPress versões anteriores a 2.1
Houzez theme for WordPress versões anteriores a 4.1.2
Descrição
O Favethemes Pro Bulk Watermark Plugin for WordPress está sujeito a um problema de path traversal, que ocorre quando uma aplicação utiliza entradas fornecidas pelo usuário para construir um caminho de arquivo destinado a estar dentro de um diretório restrito, permitindo o acesso a arquivos fora desse diretório.
O tema Houzez permite que atacantes não autenticados realizem Local File Inclusion, uma vulnerabilidade na qual uma aplicação inclui um arquivo sem validar adequadamente a entrada, permitindo a execução de arquivos arbitrários no servidor. Isso pode levar à execução de código PHP, bypass de controles de acesso ou a recuperação de dados sensíveis, particularmente quando imagens ou outros tipos de arquivos seguros são carregados e posteriormente incluídos.
Recomendações
Atualize o Favethemes Pro Bulk Watermark Plugin for WordPress para a versão 2.1 ou posterior.
Atualize o Houzez theme for WordPress para a versão 4.1.2 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Houzez
Pro Bulk Watermark Plugin For Wordpress