PT-2026-54943 · WordPress · Perfmatters

·

CVE-2026-13251

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Perfmatters versões anteriores a 2.6.5
Description O plugin Perfmatters para WordPress contém uma falha de Directory Traversal, que ocorre quando uma aplicação não sanitiza adequadamente a entrada fornecida pelo usuário usada para construir caminhos de arquivos. Isso permite que atacantes não autenticados leiam arquivos arbitrários no servidor que podem conter informações sensíveis através do parâmetro s. A exploração bem-sucedida requer que o recurso Local Google Fonts esteja habilitado, que os links permanentes (pretty permalinks) estejam ativos e que os links de feed RSS permaneçam habilitados nas configurações do plugin.
Recommendations Atualize o plugin para a versão 2.6.5 ou posterior. Como mitigação temporária, desative o recurso Local Google Fonts, desative os links permanentes (pretty permalinks) ou desabilite os links de feed RSS nas configurações do plugin.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13251

Produtos afetados

Perfmatters