CVE-2026-7515
BetterDocs Pro <= 3.8.0 - Inclusão Local de Arquivo Não Autenticada via doc_style
- Publicado
- 19 de jun. de 2026
- Atualizado
- 22 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 58,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin BetterDocs Pro para WordPress é vulnerável a Inclusão Local de Arquivos nas versões até, e incluindo, a 3.8.0, por meio do parâmetro `doc_style`. Isso possibilita que atacantes não autenticados incluam e executem arquivos .php arbitrários no servidor, permitindo a execução de qualquer código PHP nesses arquivos. Isso pode ser usado para contornar controles de acesso, obter dados sensíveis ou alcançar execução de código em casos em que arquivos .php possam ser enviados e incluídos.
Fontes
2Inclusão de Arquivo Local Não Autenticada
- CVE_2026_7515Exploit
Exploit de Inclusão de Arquivo Local não autenticada para Execução Remota de Código para BetterDocs Pro <= 3.8.0. Fornece prova de conceito para a vulnerabilidade CVE-2026-7515.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.