PT-2026-73103 · Weavertheme · Turnkey Bbpress

·

CVE-2026-10035

·

Publicado

2026-08-16

·

Atualizado

2026-08-17

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Turnkey bbPress by WeaverTheme versões anteriores a 1.7.2
Descrição O plugin é suscetível a PHP Object Injection, uma condição em que dados não confiáveis são passados para a função unserialize(), potencialmente permitindo que um invasor manipule a lógica da aplicação. O problema ocorre na função wvrbbp set to serialized values(), que é acessada através do manipulador de restauração de configurações wvrbbp save restore(). A função processa o conteúdo bruto de um arquivo enviado por um administrador sem a validação adequada. Atacantes autenticados com nível de acesso de administrador ou superior podem explorar isso para injetar um Objeto PHP. Embora não exista uma POP chain (uma sequência de gadgets usada para alcançar a execução de código) no próprio plugin, a presença de uma em outro plugin ou tema instalado poderia permitir a exclusão de arquivos arbitrários, a recuperação de dados sensíveis ou a execução remota de código.
Recomendações Atualize o plugin para uma versão posterior à 1.7.1. Como medida de mitigação temporária, restrinja o uso do manipulador de restauração de configurações wvrbbp save restore().

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10035

Produtos afetados

Turnkey Bbpress