PT-2025-35867 · WordPress · Atec Debug
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin atec Debug para WordPress em versões anteriores à 1.2.23
Descrição
O plugin atec Debug para WordPress é vulnerável à execução remota de código através do parâmetro
custom log devido à sanitização insuficiente ao salvar o caminho do log personalizado. Isso permite que atacantes autenticados com acesso de nível de Administrador ou superior executem código no servidor.Recomendações
Atualize o plugin atec Debug para uma versão superior à 1.2.22.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Atec Debug