O Diretor: Diretório de Negócios AI-Powered, Listas & Anúncios Classificados Plugin WordPress antes 8.9.3 não saneia uma referência de imagem fornecida pelo usuário antes de usá- la como fonte de um movimento de arquivo, permitindo que os usuários com uma conta de nível de subscritor relocalizem arquivos arbitrários de imagem legíveis por servidor em uma pasta acessível ao público, e os excluam de sua localização original. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 77757 foi publicado em 2026 - 08 - 26 T 06: 16: 29.610 Z e última modificação em 2026 - 08 - 26 T 16: 30: 52.723 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 22.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.