PT-2026-57701 · Adrian Tobey+1 · Groundhogg
CVE-2026-57389
·
Publicado
2026-07-08
·
Atualizado
2026-07-13
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Groundhogg versões anteriores a 4.4.2
Descrição
A validação insuficiente do caminho do arquivo leva a um problema de path traversal, permitindo que atacantes autenticados com nível de acesso Custom ou superior excluam arquivos arbitrários no servidor. Isso pode resultar na execução remota de código se arquivos críticos, como
wp-config.php, forem excluídos.Recomendações
Atualize para uma versão posterior à 4.4.1.
Correção
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Groundhogg