PT-2026-107851 · WordPress · Bricksforge

·

CVE-2026-85097

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bricksforge versões anteriores a 3.1.8.10
Descrição Um problema de upload arbitrário de arquivos não autenticado existe devido à validação insuficiente do campo de URL controlado pelo atacante no parâmetro temporaryFileUploads durante o envio de formulários. Um atacante pode obter um nonce válido através do endpoint AJAX bricksforge regenerate nonce e fazer o upload de um arquivo poliglota GIF/PHP (um arquivo que é válido tanto como uma imagem GIF quanto como um script PHP) para o diretório de upload temporário. Ao enviar um formulário onde o caminho do arquivo no servidor aponta para o GIF validado, mas o campo de URL termina com a extensão .php, um atacante não autenticado pode fazer o upload e executar código PHP arbitrário no servidor.
Recomendações Atualize o plugin para uma versão posterior à 3.1.8.9.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85097

Produtos afetados

Bricksforge