PT-2026-92044 · WordPress · Design Scuole Italia Theme

·

CVE-2026-87791

·

Publicado

2026-09-15

·

Atualizado

2026-09-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WordPress Design Scuole Italia theme (versões afetadas não especificadas)
Description Um problema de path traversal existe na função reserved file check() dentro do arquivo functions.php. Esta falha permite que um invasor não autenticado faça o download de arquivos arbitrários que sejam acessíveis pelo processo do servidor web. Path traversal é uma técnica utilizada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o acesso à função reserved file check() até que uma correção esteja disponível.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87791

Produtos afetados

Design Scuole Italia Theme