PT-2026-84075 · WordPress · Wp Cookie Consent

·

CVE-2026-75865

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode versões anteriores a 4.4.2
Description Um problema de upload arbitrário de arquivos existe devido à falta de validação do tipo de arquivo na função saas upload logo() combinada com um bypass de autorização nos endpoints REST do conector WPLP. Isso permite que atacantes remotos não autenticados façam o upload de arquivos arbitrários para o servidor, o que pode levar à execução remota de código (RCE), um estado em que um invasor pode executar comandos maliciosos no sistema afetado.
Recommendations Atualize o WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode para uma versão posterior a 4.4.1. Como medida de mitigação temporária, desative ou remova o plugin até que a atualização seja aplicada.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75865

Produtos afetados

Wp Cookie Consent