PT-2026-57963 · WordPress · Word-Count-And-Social-Shares

CVE-2026-11563

·

Publicado

2026-06-23

·

Atualizado

2026-07-14

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Word Count and Social Shares versões anteriores a 1.1
Descrição O plugin não valida caminhos de arquivos fornecidos pelo usuário antes da exclusão e carece de verificações adequadas de autorização e Cross-Site Request Forgery (CSRF). Isso permite que qualquer usuário autenticado, incluindo aqueles com nível de acesso de Assinante, exclua arquivos arbitrários no servidor. A exclusão de arquivos críticos, como wp-config.php, pode levar ao controle total do site ou à execução remota de código.
Recomendações Atualize o plugin para uma versão posterior à 1.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-11563

Produtos afetados

Word-Count-And-Social-Shares