PT-2026-82887 · WordPress · Breeze Cache
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Breeze Cache WordPress plugin versões anteriores a 2.5.13
Descrição
Existe um problema onde o plugin não sanitiza um valor recebido de uma requisição utilizado para construir caminhos de arquivos em cache. Isso permite que atacantes não autenticados realizem um ataque de path traversal para criar arquivos em locais arbitrários no servidor, ignorando as restrições do diretório de cache pretendido.
Recomendações
Atualize o Breeze Cache WordPress plugin para a versão 2.5.13 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Breeze Cache