PT-2026-55444 · WordPress · Ar

·

CVE-2026-14327

·

Publicado

2026-07-03

·

Atualizado

2026-07-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AR for WordPress versões anteriores a 8.41
Descrição Uma falha de traversal de diretório não autenticada existe na lógica de manipulação de arquivos do plugin. O problema ocorre quando a funcionalidade AJAX pública aceita um parâmetro file controlado pelo usuário sem a devida validação de entrada ou sanitização de caminho, permitindo que sequências de traversal escapem dos diretórios pretendidos e leiam arquivos arbitrários no servidor. Isso pode expor dados sensíveis, como credenciais de banco de dados no wp-config.php e chaves de API. Para explorar isso, um invasor deve obter um nonce válido e um nonce seguro através dos manipuladores AJAX nopriv ar get fresh nonce e ar process user image e reproduzir a chave de criptografia localmente, o que é possível em instalações gratuitas ou não licenciadas padrão onde ar licence key não está definido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14327

Produtos afetados

Ar