PT-2026-67074 · WordPress · Nex-Forms
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nex Forms – Ultimate Form Builder – Lite versões anteriores a 9.2.4
Descrição
Um problema de exclusão arbitrária de arquivos existe devido ao path traversal. O manipulador AJAX
delete file() recupera um caminho de arquivo do banco de dados e o passa para a função unlink() sem validação, como realpath(), basename() ou verificação de allowlist. Simultaneamente, o manipulador AJAX insert record() permite que usuários autenticados armazenem valores arbitrários na coluna location, pois o wp kses() apenas remove tags HTML e não impede o path traversal ou caminhos absolutos. Isso permite que atacantes autenticados com acesso de nível de administrador ou superior excluam arquivos arbitrários no servidor, incluindo o arquivo wp-config. Dependendo da configuração de nível de usuário do plugin, isso pode ser explorável por usuários com privilégios inferiores.Recomendações
Atualize para uma versão posterior à 9.2.3.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nex-Forms