PT-2026-67075 · WordPress · Kirki
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kirki – Freeform Page Builder, Website Builder & Customizer versões anteriores a 6.0.14
Description
Atacantes autenticados com nível de acesso customizado ou superior podem gravar arquivos arbitrários no servidor, potencialmente levando à execução remota de código. Isso ocorre porque a função
extract zip file() não sanitiza a variável app src utilizada nos caminhos de código install app, update app e get kirki template from zip. A falta de validação permite que um arquivo ZIP manipulado seja baixado e extraído com nomes de entrada que utilizam travessia de caminho para escapar do diretório de destino pretendido, uma falha conhecida como Zip Slip (uma forma de path traversal onde arquivos são gravados fora da pasta de destino).Recommendations
Atualize o Kirki – Freeform Page Builder, Website Builder & Customizer para a versão 6.0.14 ou posterior.
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kirki