PT-2026-32096 · Tomdever+1 · Wpforo Forum+1

·

CVE-2026-5809

·

Publicado

2026-04-10

·

Atualizado

2026-04-13

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas wpForo Forum plugin for WordPress versões anteriores a 3.0.3
Descrição Uma falha de lógica existe nos manipuladores de ação topic add() e topic edit() que permite que usuários autenticados com nível de acesso de assinante ou superior excluam arquivos arbitrários graváveis pelo processo PHP. O problema ocorre porque os manipuladores aceitam arrays data arbitrários fornecidos pelo usuário via $ REQUEST e os armazenam como postmeta. Um invasor pode fornecer um caminho de arquivo malicioso através do parâmetro data[body][fileurl], que é então persistido no banco de dados. Quando uma solicitação topic edit subsequente é feita usando o parâmetro wpftcf delete[]=body, o método add file() recupera o caminho armazenado, processa-o através de wpforo fix upload dir() e passa o caminho não validado para wp delete file(), permitindo a exclusão de arquivos críticos como wp-config.php.
Recomendações Atualize o wpForo Forum plugin for WordPress para a versão 3.0.3 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5809

Produtos afetados

Wpforo Forum
Wpforo