PT-2026-70888 · Paoltaia+1 · Geodirectory – Wp Business Directory Plugin/Classified Listings Directory+1

·

CVE-2026-19091

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GeoDirectory – WP Business Directory Plugin and Classified Listings Directory versões anteriores a 2.8.170
Descrição A validação insuficiente do caminho do arquivo na função delete revision() permite que atacantes autenticados com nível de acesso de assinante ou superior excluam arquivos arbitrários no servidor. Ao inserir post type=attachment na string de consulta para ignorar as verificações de consistência, um atacante pode converter um anúncio de rascunho automático em um anexo do WordPress. Isso permite a injeção de caminhos de arquivos controlados pelo atacante nos metadados do anexo, que o manipulador então desreferencia e exclui sem validação. A exclusão de arquivos críticos, como wp-config.php, pode levar à execução remota de código.
Recomendações Atualize o GeoDirectory – WP Business Directory Plugin and Classified Listings Directory para a versão 2.8.170 ou posterior. Como medida de mitigação temporária, restrinja o acesso à função delete revision() para usuários com permissões de assinante.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19091

Produtos afetados

Geodirectory – Wp Business Directory Plugin/Classified Listings Directory
Geodirectory