PT-2026-99492 · WordPress · Webfacing

·

CVE-2026-84069

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WebFacing™ WordPress plugin versões anteriores a 5.4
Descrição Existe um problema onde o software não restringe o acesso a um script incluído e não valida um caminho fornecido pelo usuário antes de incluir um arquivo local. Isso permite que usuários não autenticados realizem Local File Inclusion (LFI), uma técnica usada para ler ou executar arquivos no servidor através da manipulação de caminhos de arquivos.
Recomendações Atualize o WebFacing™ WordPress plugin para a versão 5.4 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84069

Produtos afetados

Webfacing