PT-2026-96041 · WordPress · Web To Print Online Designer
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Web to Print Online Designer WordPress plugin versões anteriores a 2.15.0
Descrição
A validação insuficiente de tipos e extensões de arquivos carregados permite que atacantes não autenticados façam o upload de arquivos arbitrários, incluindo scripts PHP. Além disso, o plugin expõe o token que protege esses uploads para qualquer visitante, permitindo a execução remota de código no servidor.
Recomendações
Atualize o plugin para a versão 2.15.0 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Web To Print Online Designer