PT-2025-52742 · Codexthemes · Thegem Theme Elements
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TheGem Theme Elements (para Elementor) versões até 5.10.5.1
Descrição
Existe uma vulnerabilidade no CodexThemes TheGem Theme Elements (para Elementor) relacionada ao controle inadequado de nome de arquivo para instruções include/require, potencialmente levando a uma Inclusão Remota de Arquivos (RFI) em PHP. Isso permite a inclusão de arquivos de locais remotos, o que pode resultar em execução de código.
Recomendações
Atualize o TheGem Theme Elements (para Elementor) para uma versão superior a 5.10.5.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Thegem Theme Elements