Elated Themes · Aperitif · CVE-2026-39549
**Nome do Software Vulnerável e Versões Afetadas**
Aperitif versões anteriores a 1.6
**Descrição**
O tema Aperitif para WordPress permite que atacantes não autenticados realizem Local File Inclusion, um processo no qual uma aplicação inclui um arquivo de forma mais abrangente do que o pretendido. Isso permite a inclusão e execução de arquivos arbitrários no servidor, possibilitando a execução de código PHP contido nesses arquivos. Essa falha pode ser usada para ignorar controles de acesso ou obter dados sensíveis, particularmente quando imagens ou outros tipos de arquivos seguros são carregados e posteriormente incluídos.
**Recomendações**
Atualize para uma versão posterior a 1.5.