PT-2026-36579 · WordPress · Ona Theme

Nguyen Truong

·

Publicado

2026-05-02

·

Atualizado

2026-05-02

·

CVE-2026-6812

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ona theme for WordPress versões anteriores a 1.27
Descrição Ocorre Server-Side Request Forgery (SSRF) na função ona activate child theme(). Isso permite que atacantes autenticados com nível de acesso de administrador ou superior iniciem requisições web para locais arbitrários a partir da aplicação web, o que pode ser usado para consultar e modificar informações de serviços internos.
Recomendações Atualize para uma versão posterior a 1.26. Como medida paliativa temporária, restrinja o acesso à função ona activate child theme().

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6812

Produtos afetados

Ona Theme