PT-2026-73104 · WordPress · Storeengine
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
StoreEngine versões anteriores a 2.1.2
Description
O plugin StoreEngine para WordPress contém uma falha de traversal de diretório na função
parse file path(). Este problema permite que usuários autenticados com permissões de nível de fornecedor ou superior leiam arquivos arbitrários no servidor, expondo potencialmente informações sensíveis.Recommendations
Atualize o plugin para uma versão posterior a 2.1.1.
Como medida de mitigação temporária, restrinja o acesso à função
parse file path() para usuários com permissões de nível de fornecedor.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Storeengine