PT-2026-82871 · WordPress · Shared-Files-Pro+1

CVE-2026-12513

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Shared Files WordPress plugin versões anteriores a 1.7.67 shared-files-pro WordPress plugin versões anteriores a 1.7.68
Description A sanitização inadequada de caminhos de arquivo durante envios de arquivos no frontend permite que usuários não autenticados ignorem o filtro de travessia de passagem única. Isso possibilita o armazenamento de caminhos que apontam para fora do diretório de uploads. Quando a entrada de arquivo correspondente é excluída permanentemente, um arquivo arbitrário no servidor, como o wp-config.php, pode ser deletado, resultando em negação de serviço e potencial invasão do site.
Recommendations Atualize o Shared Files WordPress plugin para a versão 1.7.67 ou posterior. Atualize o shared-files-pro WordPress plugin para a versão 1.7.68 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12513

Produtos afetados

Shared Files
Shared-Files-Pro