PT-2026-92044 · WordPress · Design Scuole Italia Theme
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WordPress Design Scuole Italia theme (versões afetadas não especificadas)
Description
Um problema de path traversal existe na função
reserved file check() dentro do arquivo functions.php. Esta falha permite que um invasor não autenticado faça o download de arquivos arbitrários que sejam acessíveis pelo processo do servidor web. Path traversal é uma técnica utilizada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o acesso à função
reserved file check() até que uma correção esteja disponível.Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Design Scuole Italia Theme