PT-2025-28844 · WordPress · Sureforms
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
SureForms – Construtor de Formulários Arrastar e Soltar para WordPress versões até 1.7.3
Descrição:
A vulnerabilidade permite que atacantes não autenticados injetem um objeto PHP através do uso de
file exists() na função delete entry files() sem restrições quanto ao caminho fornecido. Esta vulnerabilidade não causa impacto a menos que outro plugin ou tema contendo uma cadeia POP esteja instalado no site. Se uma cadeia POP estiver presente através de um plugin ou tema adicional, isso pode permitir que o atacante realize ações como excluir arquivos arbitrários, recuperar dados sensíveis ou executar código, dependendo da cadeia POP presente.Recomendações:
Para versões até 1.7.3, atualize para uma versão superior à 1.7.3 para resolver o problema.
Como medida temporária, considere restringir o acesso à função
delete entry files() até que um patch esteja disponível.
Evite utilizar a função file exists() na função delete entry files() sem a devida validação de caminho até que o problema seja resolvido.Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sureforms