PT-2026-99241 · WordPress · File Manager

·

CVE-2026-19708

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas File Manager WordPress plugin versões anteriores a 8.0.5
Descrição Existe um problema onde usuários não autenticados podem baixar arquivos de backup do banco de dados. Em certos cenários, esses arquivos são salvos usando um nome de arquivo fixo, permitindo que invasores recuperem um dump completo do banco de dados. Este dump pode conter informações sensíveis, como endereços de e-mail de usuários e hashes de senhas, em servidores onde o arquivo .htaccess do diretório não é aplicado.
Recomendações Atualize o plugin File Manager WordPress para a versão 8.0.5 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19708

Produtos afetados

File Manager