PT-2026-104083 · WordPress · Ninja Forms - File Uploads

·

CVE-2026-92820

·

Publicado

2026-10-02

·

Atualizado

2026-10-02

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ninja Forms - File Uploads versões anteriores a 3.3.35
Descrição Existe um problema no fluxo de upload externo (Amazon S3) onde o plugin confia em um caminho de arquivo fornecido pelo usuário durante o envio do formulário e o armazena como a variável file path. Esta variável é utilizada sem validação, permitindo que invasores não autenticados realizem operações arbitrárias de arquivos. Especificamente, isso pode levar à leitura arbitrária de arquivos quando uma ação de E-mail do formulário está configurada para anexar o arquivo enviado, gravação arbitrária de arquivos que pode resultar em execução remota de código quando o armazenamento externo está configurado, e exclusão arbitrária de arquivos por meio de limpeza agendada. A exploração requer que o site tenha a ação de Upload de Arquivo Externo (Amazon S3) habilitada.
Recomendações Atualize o Ninja Forms - File Uploads para a versão 3.3.35 ou posterior. Como mitigação temporária, desative a ação de Upload de Arquivo Externo (Amazon S3).

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92820

Produtos afetados

Ninja Forms - File Uploads