PT-2026-99492 · WordPress · Webfacing
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WebFacing™ WordPress plugin versões anteriores a 5.4
Descrição
Existe um problema onde o software não restringe o acesso a um script incluído e não valida um caminho fornecido pelo usuário antes de incluir um arquivo local. Isso permite que usuários não autenticados realizem Local File Inclusion (LFI), uma técnica usada para ler ou executar arquivos no servidor através da manipulação de caminhos de arquivos.
Recomendações
Atualize o WebFacing™ WordPress plugin para a versão 5.4 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webfacing