PT-2026-67074 · WordPress · Nex-Forms

·

CVE-2026-15450

·

Publicado

2026-08-01

·

Atualizado

2026-08-03

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nex Forms – Ultimate Form Builder – Lite versões anteriores a 9.2.4
Descrição Um problema de exclusão arbitrária de arquivos existe devido ao path traversal. O manipulador AJAX delete file() recupera um caminho de arquivo do banco de dados e o passa para a função unlink() sem validação, como realpath(), basename() ou verificação de allowlist. Simultaneamente, o manipulador AJAX insert record() permite que usuários autenticados armazenem valores arbitrários na coluna location, pois o wp kses() apenas remove tags HTML e não impede o path traversal ou caminhos absolutos. Isso permite que atacantes autenticados com acesso de nível de administrador ou superior excluam arquivos arbitrários no servidor, incluindo o arquivo wp-config. Dependendo da configuração de nível de usuário do plugin, isso pode ser explorável por usuários com privilégios inferiores.
Recomendações Atualize para uma versão posterior à 9.2.3.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15450

Produtos afetados

Nex-Forms