PT-2026-65770 · WordPress · Cost Calculator Builder

·

CVE-2026-14900

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cost Calculator Builder PRO versões anteriores a 4.0.4
Descrição Atacantes não autenticados podem executar código remotamente no servidor através da função js to php(). O problema decorre da sanitização insuficiente do campo orderDetails[*].originalValue, que é injetado em uma string de fórmula de calculadora e processada pela função eval() do PHP. Embora a função evaluateFormula() utilize uma lista de permissões regex para filtrar tokens alfanuméricos, ela não filtra caracteres de pontuação que não sejam palavras, permitindo o uso de gadgets XOR de não-palavras para ignorar as verificações de segurança. Apesar de existir uma verificação de nonce, o nonce necessário é exposto publicamente em todas as páginas front-end através do hook wp head, tornando a barreira de autenticação ineficaz.
Recomendações Atualize o Cost Calculator Builder PRO para a versão 4.0.4 ou posterior. Como mitigação temporária, restrinja o acesso à função js to php() ou ao campo orderDetails[*].originalValue até que a atualização seja aplicada.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14900

Produtos afetados

Cost Calculator Builder