PT-2026-54482 · WordPress · Wp-Businessdirectory

·

CVE-2026-6070

·

Publicado

2026-07-01

·

Atualizado

2026-07-01

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WP-BusinessDirectory versões anteriores a 4.0.2
Description Atacantes não autenticados podem excluir arquivos arbitrários no servidor devido à validação de caminho insuficiente no método remove() da classe JBusinessDirectoryControllerUpload. O endpoint 'task=upload.remove' está acessível sem autenticação. Ao fornecer um parâmetro filename contendo sequências de traversal de caminho (../) e definir o parâmetro path type como 2, um atacante pode ignorar as restrições de diretório e acionar a função unlink() em arquivos críticos, como wp-config.php ou wp-config-backup.php.
Recommendations Atualize o WP-BusinessDirectory para a versão 4.0.2 ou posterior. Restrinja o acesso ao endpoint 'task=upload.remove' para evitar requisições não autenticadas. Evite usar o parâmetro filename no endpoint 'task=upload.remove' até que o software seja atualizado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6070

Produtos afetados

Wp-Businessdirectory