PT-2026-54951 · WordPress+1 · Database For Contact Form 7+2

·

CVE-2026-9145

·

Publicado

2026-07-02

·

Atualizado

2026-07-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Database for Contact Form 7, WPforms, Elementor forms versões anteriores a 1.5.2
Descrição Um problema de cópia arbitrária de arquivos existe na função create entry el(). A função recupera o raw value do objeto Form Record do Elementor Pro para campos do tipo upload e o passa para a função copy() do PHP sem verificar se o valor é um arquivo enviado legitimamente. Quando nenhum arquivo está presente no array $ FILES, o raw value reflete uma string POST controlada pelo invasor. Como a função copy() suporta tanto caminhos do sistema de arquivos local quanto URLs remotas, um invasor não autenticado pode visar qualquer arquivo legível pelo processo PHP ou fornecer uma URL remota para expor arquivos arbitrários do servidor. O Elementor Pro é necessário para acionar o caminho do código, mas a falha reside no manipulador do Contact Form Entries. Embora o arquivo seja copiado para um diretório com hash, o nome do diretório é gerado usando uniqid() e rand(), que não são criptográficos e não fornecem proteção confiável.
Recomendações Atualize para uma versão posterior à 1.5.1. Como medida paliativa temporária, restrinja o uso da função create entry el() até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9145

Produtos afetados

Database For Contact Form 7
Elementor Forms
Wpforms