PT-2026-64848 · WordPress · Facturaone Para Woocommerce Con Verifactu
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FacturaONE para WooCommerce con VeriFactu WordPress plugin versões anteriores a 5.37
Descrição
Uma falha de autenticação em um manipulador de requisições permite que atacantes não autenticados gravem arquivos arbitrários em um diretório acessível via web. Isso ocorre porque o manipulador depende de uma chave criptográfica que permanece vazia por padrão em um estado não configurado, resultando em execução remota de código.
Recomendações
Atualize o plugin para a versão 5.37 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Facturaone Para Woocommerce Con Verifactu