PT-2026-109505 · WordPress · Rank Math Seo
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Rank Math SEO versões anteriores a 1.0.280
Descrição
O recurso de importação de configurações não valida corretamente o tipo de arquivos carregados. Isso permite que usuários com nível de acesso de administrador façam o upload de um arquivo PHP, o que pode levar à execução remota de código (RCE), um processo no qual um invasor executa códigos arbitrários no servidor.
Recomendações
Atualize o Rank Math SEO para a versão 1.0.280 ou posterior.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rank Math Seo