PT-2026-56313 · WordPress · Simple Coherent Form

·

CVE-2026-14487

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Simple Coherent Form versões anteriores a 2.4.14
Descrição A validação insuficiente do caminho do arquivo na função removeUploadDir() permite que atacantes não autenticados excluam arquivos arbitrários no servidor. Isso pode levar à execução remota de código se arquivos críticos, como wp-config.php, forem excluídos. O problema é facilitado pelo endpoint 'scf get id upload', que fornece um nonce scf upload file removal válido para visitantes não autenticados. Além disso, a verificação de hash secundária no endpoint de remoção pode ser forjada offline porque utiliza um salt fixo incorporado no código do plugin, não estabelecendo uma barreira de autorização segura.
Recomendações Atualize o Simple Coherent Form para a versão 2.4.14 ou posterior.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14487

Produtos afetados

Simple Coherent Form