PT-2026-94171 · WordPress · Wpshopgermany It-Recht Kanzlei

·

CVE-2026-88795

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wpShopGermany IT-RECHT KANZLEI versões anteriores a 2.4
Description O plugin não gera tokens de autenticação de API de forma segura. O token é derivado de dados controlados pelo solicitante e é criado como um efeito colateral da verificação de validação. Isso permite que atacantes não autenticados prevejam o token e usem o acesso concedido para gravar arquivos arbitrários, levando à execução remota de código.
Recommendations Atualize para a versão 2.4 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88795

Produtos afetados

Wpshopgermany It-Recht Kanzlei