PT-2026-65685 · WordPress · Easy Digital Downloads

·

CVE-2026-12476

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Easy Digital Downloads versões anteriores a 3.7.0
Descrição A validação insuficiente do tipo de arquivo na função edd do ajax import file upload() permite que atacantes autenticados com nível de acesso de Gerente de Loja (Shop Manager) ou superior façam o upload de arquivos arbitrários para o servidor. O problema ocorre porque o sistema verifica apenas o cabeçalho Content-Type do parâmetro edd-import-file contra uma lista de permissões de tipos mime CSV e utiliza move uploaded file() para salvar o arquivo no diretório wp-content/uploads/edd/exports/, ignorando a aplicação de MIME do núcleo. Isso pode permitir a execução remota de código.
Recomendações Atualize para uma versão posterior à 3.6.9. Como medida paliativa temporária, restrinja o acesso à função edd do ajax import file upload() para usuários com nível de acesso de Gerente de Loja.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12476

Produtos afetados

Easy Digital Downloads