PT-2026-31452 · Inc2734+1 · Mw Wp Form

·

CVE-2026-5436

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MW WP Form versões anteriores a 5.1.2
Descrição Atacantes não autenticados podem mover arquivos arbitrários no servidor, levando potencialmente à execução remota de código. O problema ocorre quando a função generate user file dirpath() não valida adequadamente o parâmetro $name, que é enviado via parâmetro POST mwf upload files[] e processado por set request valiables(). Durante o processamento do formulário, regenerate upload file keys() chama generate user filepath() usando a chave fornecida pelo atacante. Como a função path join() retorna caminhos absolutos inalterados, o diretório base pretendido é descartado. Subsequentemente, o método get attachments() passa o caminho resolvido para move temp file to upload dir(), que utiliza rename() para mover o arquivo para a pasta de uploads. Esta falha é explorável apenas se um campo de upload de arquivo estiver presente no formulário e a opção Saving inquiry data in database estiver habilitada.
Recomendações Atualize o MW WP Form para a versão 5.1.2 ou posterior. Como mitigação temporária, desative a opção Saving inquiry data in database ou remova os campos de upload de arquivos dos formulários.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5436

Produtos afetados

Mw Wp Form