PT-2026-49219 · WordPress · Hb Audio Gallery Lite

CVE-2016-20081

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas HB Audio Gallery Lite versão 1.0.0
Description Uma falha de path traversal permite que atacantes não autenticados baixem arquivos arbitrários. Ao manipular o parâmetro file path em requisições enviadas ao endpoint 'audio-download.php' utilizando sequências de travessia de diretório, atacantes podem acessar arquivos sensíveis, como o wp-config.php, localizados fora do diretório de galeria pretendido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20081

Produtos afetados

Hb Audio Gallery Lite