PT-2026-54943 · WordPress · Perfmatters
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Perfmatters versões anteriores a 2.6.5
Description
O plugin Perfmatters para WordPress contém uma falha de Directory Traversal, que ocorre quando uma aplicação não sanitiza adequadamente a entrada fornecida pelo usuário usada para construir caminhos de arquivos. Isso permite que atacantes não autenticados leiam arquivos arbitrários no servidor que podem conter informações sensíveis através do parâmetro
s. A exploração bem-sucedida requer que o recurso Local Google Fonts esteja habilitado, que os links permanentes (pretty permalinks) estejam ativos e que os links de feed RSS permaneçam habilitados nas configurações do plugin.Recommendations
Atualize o plugin para a versão 2.6.5 ou posterior.
Como mitigação temporária, desative o recurso Local Google Fonts, desative os links permanentes (pretty permalinks) ou desabilite os links de feed RSS nas configurações do plugin.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Perfmatters