PT-2026-82871 · WordPress · Shared-Files-Pro+1
CVE-2026-12513
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Shared Files WordPress plugin versões anteriores a 1.7.67
shared-files-pro WordPress plugin versões anteriores a 1.7.68
Description
A sanitização inadequada de caminhos de arquivo durante envios de arquivos no frontend permite que usuários não autenticados ignorem o filtro de travessia de passagem única. Isso possibilita o armazenamento de caminhos que apontam para fora do diretório de uploads. Quando a entrada de arquivo correspondente é excluída permanentemente, um arquivo arbitrário no servidor, como o
wp-config.php, pode ser deletado, resultando em negação de serviço e potencial invasão do site.Recommendations
Atualize o Shared Files WordPress plugin para a versão 1.7.67 ou posterior.
Atualize o shared-files-pro WordPress plugin para a versão 1.7.68 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shared Files
Shared-Files-Pro