PT-2025-49354 · WordPress · 10Web Booster
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do 10Web Booster anteriores à 2.32.8
Descrição
O plugin 10Web Booster – Otimização de velocidade de site, Cache e Otimizador de Velocidade de Página para WordPress está suscetível à exclusão arbitrária de pastas devido à validação inadequada de caminho de arquivo dentro da função
get cache dir for page from url(). Atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior podem excluir pastas arbitrárias no servidor, potencialmente resultando em perda de dados ou negação de serviço. A função get cache dir for page from url() é vulnerável.Recomendações
Atualize o 10Web Booster para a versão 2.32.8 ou posterior.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
10Web Booster