PT-2026-60424 · WordPress · Funnelkit

CVE-2026-12979

·

Publicado

2026-07-16

·

Atualizado

2026-07-16

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas FunnelKit WordPress plugin versões anteriores a 3.15.0.6
Description Existe um problema durante a operação de importação de modelo onde o software não valida um caminho fornecido pelo usuário antes de excluir um arquivo. Isso permite que usuários com privilégios de administrador realizem path traversal—uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web—para excluir arquivos .json arbitrários fora do diretório pretendido. Esta ação pode levar a uma negação de serviço ao desativar o plugin.
Recommendations Atualize o FunnelKit WordPress plugin para a versão 3.15.0.6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12979

Produtos afetados

Funnelkit