PT-2026-60424 · WordPress · Funnelkit
CVE-2026-12979
·
Publicado
2026-07-16
·
Atualizado
2026-07-16
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
FunnelKit WordPress plugin versões anteriores a 3.15.0.6
Description
Existe um problema durante a operação de importação de modelo onde o software não valida um caminho fornecido pelo usuário antes de excluir um arquivo. Isso permite que usuários com privilégios de administrador realizem path traversal—uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web—para excluir arquivos
.json arbitrários fora do diretório pretendido. Esta ação pode levar a uma negação de serviço ao desativar o plugin.Recommendations
Atualize o FunnelKit WordPress plugin para a versão 3.15.0.6 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Funnelkit