PT-2026-55444 · WordPress · Ar
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AR for WordPress versões anteriores a 8.41
Descrição
Uma falha de traversal de diretório não autenticada existe na lógica de manipulação de arquivos do plugin. O problema ocorre quando a funcionalidade AJAX pública aceita um parâmetro
file controlado pelo usuário sem a devida validação de entrada ou sanitização de caminho, permitindo que sequências de traversal escapem dos diretórios pretendidos e leiam arquivos arbitrários no servidor. Isso pode expor dados sensíveis, como credenciais de banco de dados no wp-config.php e chaves de API. Para explorar isso, um invasor deve obter um nonce válido e um nonce seguro através dos manipuladores AJAX nopriv ar get fresh nonce e ar process user image e reproduzir a chave de criptografia localmente, o que é possível em instalações gratuitas ou não licenciadas padrão onde ar licence key não está definido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ar