PT-2026-50313 · Client Portal+1 · Client Portal+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Client Portal (Pro) versões anteriores a 5.6.3
Descrição
O plugin Client Portal Pro para WordPress contém uma falha de traversal de diretório. Isso permite que atacantes autenticados com nível de acesso Custom ou superior leiam arquivos arbitrários no servidor, expondo potencialmente informações sensíveis.
Recomendações
Atualize o plugin para uma versão posterior a 5.6.2.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Client Portal
Leco-Client-Portal