PT-2026-84725 · WordPress · Watchman-Site7

·

CVE-2026-77009

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WatchMan-Site7 versões anteriores a 4.2.1
Descrição Existe um problema no console de depuração do plugin WatchMan-Site7 devido ao gerenciamento inadequado da geração de código. O console não restringe o acesso, permitindo que qualquer usuário autenticado, como um assinante, execute código PHP arbitrário no servidor.
Recomendações Atualize o plugin para a versão 4.2.1 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13899
CVE-2026-77009

Produtos afetados

Watchman-Site7