PT-2026-32991 · WordPress · Eleganzo

CVE-2025-15470

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Eleganzo theme for WordPress versões anteriores a 1.3
Description A validação insuficiente de caminho na função akd required plugin callback() permite que atacantes autenticados com nível de acesso Assinante ou superior excluam diretórios arbitrários no servidor, o que pode incluir o diretório raiz do WordPress.
Recommendations Atualize para uma versão posterior a 1.2. Como medida paliativa temporária, restrinja o acesso à função akd required plugin callback() para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15470

Produtos afetados

Eleganzo