PT-2026-104533 · WordPress · Loco Translate

·

CVE-2026-94238

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Loco Translate WordPress plugin versões anteriores a 2.8.9
Descrição A restrição insuficiente de caminhos de arquivo nas rotas de arquivos de tradução permite que usuários com capacidades de tradutor recuperem o conteúdo de tipos específicos de arquivos de qualquer local no servidor, incluindo diretórios fora da raiz web. Trata-se de um problema de path traversal, no qual a aplicação não valida adequadamente o caminho do arquivo solicitado.
Recomendações Atualize o plugin para a versão 2.8.9 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94238

Produtos afetados

Loco Translate