PT-2026-58879 · WordPress · Kali Forms

·

CVE-2026-11579

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin versões anteriores a 2.4.17
Descrição Usuários não autenticados podem fazer upload de arquivos para a Biblioteca de Mídia do WordPress porque o plugin não verifica se o upload de um arquivo está associado a um formulário existente configurado com um campo de upload de arquivo. O sistema aceita uploads independentemente da existência de um formulário válido. Esses uploads são restritos aos tipos MIME (Multipurpose Internet Mail Extensions, que são rótulos usados para identificar a natureza e o formato de um documento) permitidos por padrão, impedindo a execução de código remoto.
Recomendações Atualize o Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin para a versão 2.4.17 ou posterior.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11579

Produtos afetados

Kali Forms