PT-2026-56321 · WordPress · Whmcs Bridge

·

CVE-2026-14489

·

Publicado

2026-07-08

·

Atualizado

2026-07-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WHMCS Bridge versões anteriores a 7.0
Description O plugin WHMCS Bridge para WordPress contém uma falha que permite o upload arbitrário de arquivos. Isso ocorre porque a função connect() não valida os tipos de arquivos. Atacantes autenticados com nível de acesso Custom ou superior podem explorar isso para fazer upload de arquivos no servidor, potencialmente levando à execução remota de código.
Recommendations Atualize o plugin para uma versão posterior a 6.9. Como medida de mitigação temporária, restrinja o acesso à função connect() para usuários com permissões de nível Custom.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14489

Produtos afetados

Whmcs Bridge