PT-2026-49406 · WordPress · Groundhogg

CVE-2026-40727

·

Publicado

2026-06-15

·

Atualizado

2026-06-16

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Groundhogg versões anteriores a 4.5
Descrição O recurso de Representante de Vendas contém uma falha de path traversal (travessia de diretório) que permite a exclusão arbitrária de arquivos.
Recomendações Atualize para uma versão posterior a 4.4. Restrinja o acesso ao recurso de Representante de Vendas para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40727

Produtos afetados

Groundhogg