PT-2026-95261 · WordPress · All Bootstrap Blocks

CVE-2026-88994

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas All Bootstrap Blocks WordPress plugin versões anteriores a 1.3.32
Descrição O plugin não valida um atributo de bloco usado para construir um caminho de sistema de arquivos durante a renderização. Isso permite que usuários com nível de acesso de contribuidor ou superior realizem a inclusão de arquivos locais, levando à divulgação de conteúdos de arquivos ou execução de código PHP caso um arquivo local contendo código PHP seja acessado. Este problema só é explorável quando o subsistema Lightspeed está habilitado.
Recomendações Atualize o All Bootstrap Blocks WordPress plugin para a versão 1.3.32 ou posterior. Desative o subsistema Lightspeed para evitar a exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88994

Produtos afetados

All Bootstrap Blocks