CVE-2024-54374
WordPress plugin Sogrid <= 1.5.6 - Vulnerabilidade de Inclusão de Arquivo Local
- Publicado
- 16 de dez. de 2024
- Atualizado
- 11 de mai. de 2026
- Atribuindo CNA
- Patchstack
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 67,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Limitação Incorreta de um Nome de Caminho para um Diretório Restrito ('Path Traversal') na Sogrid de Sabri Sogrid permite Inclusão Local de Arquivo em PHP. Este problema afeta a Sogrid: de n/d até <= 1.5.6.
Fontes
1Sogrid <= 1.5.6 - Inclusão de Arquivo Local Não Autenticada
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.