PT-2026-95261 · WordPress · All Bootstrap Blocks
CVE-2026-88994
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
All Bootstrap Blocks WordPress plugin versões anteriores a 1.3.32
Descrição
O plugin não valida um atributo de bloco usado para construir um caminho de sistema de arquivos durante a renderização. Isso permite que usuários com nível de acesso de contribuidor ou superior realizem a inclusão de arquivos locais, levando à divulgação de conteúdos de arquivos ou execução de código PHP caso um arquivo local contendo código PHP seja acessado. Este problema só é explorável quando o subsistema Lightspeed está habilitado.
Recomendações
Atualize o All Bootstrap Blocks WordPress plugin para a versão 1.3.32 ou posterior.
Desative o subsistema Lightspeed para evitar a exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
All Bootstrap Blocks