PT-2026-48389 · WordPress · Schema & Structured Data For Wp & Amp

0Xbassia

·

Publicado

2026-06-10

·

Atualizado

2026-06-10

·

CVE-2026-9067

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Schema & Structured Data for WP & AMP versões anteriores a 1.60
Description O plugin não verifica as capacidades do usuário em seus manipuladores de upload de arquivos AJAX no frontend e não valida o conteúdo real dos arquivos carregados em relação ao tipo de mídia pretendido do endpoint. Isso permite que usuários não autenticados façam o upload de qualquer tipo de arquivo aceito pela biblioteca de mídia do WordPress por meio de endpoints que deveriam aceitar apenas imagens ou vídeos.
Recommendations Atualize para a versão 1.60 ou posterior.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9067

Produtos afetados

Schema & Structured Data For Wp & Amp