PT-2026-94157 · WordPress · Paid Downloads

·

CVE-2026-87935

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Paid Downloads versões anteriores a 3.16
Description O plugin Paid Downloads para WordPress permite o upload arbitrário de arquivos por usuários não autenticados através da função admin request handler(). Isso ocorre porque a função carece de autorização adequada e validação de tipo de arquivo, sendo acessível via endpoint /wp-admin/admin-post.php. Um invasor pode fazer o upload de arquivos executáveis para alcançar a execução remota de código. A exploração é limitada em servidores Apache onde o AllowOverride está habilitado devido a possíveis restrições de .htaccess no diretório de upload, mas permanece eficaz em configurações nginx, LiteSpeed e Apache com AllowOverride None.
Recommendations Atualize o plugin para uma versão posterior a 3.15.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87935

Produtos afetados

Paid Downloads