PT-2026-8073 · WordPress · Midi-Synth
Athiwat Tiprasaharn
+4
·
Publicado
2026-02-14
·
Atualizado
2026-03-24
·
CVE-2026-1306
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin midi-Synth para WordPress versões até e incluindo a 1.1.0
Descrição
O plugin midi-Synth para WordPress está suscetível a uploads de arquivos arbitrários devido à falta de validação de tipo e extensão de arquivo dentro da ação AJAX 'export'. Isso permite que atacantes não autenticados façam upload de arquivos arbitrários para o servidor afetado. A exploração bem-sucedida pode levar à execução remota de código se o atacante puder obter um nonce válido, que está exposto no JavaScript do frontend.
Recomendações
Atualize o plugin midi-Synth para uma versão superior à 1.1.0.
Alternativamente, desative o plugin midi-Synth até que uma versão mais recente esteja disponível.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Midi-Synth