PT-2026-57701 · Adrian Tobey+1 · Groundhogg

CVE-2026-57389

·

Publicado

2026-07-08

·

Atualizado

2026-07-13

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Groundhogg versões anteriores a 4.4.2
Descrição A validação insuficiente do caminho do arquivo leva a um problema de path traversal, permitindo que atacantes autenticados com nível de acesso Custom ou superior excluam arquivos arbitrários no servidor. Isso pode resultar na execução remota de código se arquivos críticos, como wp-config.php, forem excluídos.
Recomendações Atualize para uma versão posterior à 4.4.1.

Correção

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57389

Produtos afetados

Groundhogg