PT-2026-65690 · Undefined · Undefined

·

CVE-2026-11974

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas wp-media-folder-addon versões anteriores a 4.1.7
Description Usuários não autenticados podem explorar a falta de validação de um parâmetro fornecido pelo usuário utilizado em operações de leitura de arquivos em duas ações AJAX. Em sites com uma conexão de armazenamento em nuvem configurada, isso pode levar à Divulgação Arbitrária de Arquivos e Server-Side Request Forgery (SSRF), que é uma técnica usada para induzir um servidor a fazer requisições para um local não pretendido.
Recommendations Atualize o wp-media-folder-addon para a versão 4.1.7 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11974

Produtos afetados

Undefined