PT-2026-56147 · WordPress · Frontend File Manager Plugin
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Frontend File Manager Plugin versões anteriores a 23.7
Descrição
A validação insuficiente de caminhos de arquivo derivados de entrada do usuário permite que usuários não autenticados excluam arquivos arbitrários no servidor quando o modo de upload de convidados está habilitado. Este problema pode ser explorado para excluir arquivos críticos, como o
wp-config.php, o que força o site a entrar em sua rotina de configuração e pode levar ao controle total do site.Recomendações
Atualize o Frontend File Manager Plugin para a versão 23.7 ou posterior.
Desative o modo de upload de convidados como uma medida de mitigação temporária para evitar a exclusão de arquivos por usuários não autenticados.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Frontend File Manager Plugin