Plataforma
wordpress
Componente
scape
Corrigido em
1.5.17
Uma vulnerabilidade de Path Traversal foi descoberta no Whitebox-Studio Scape, permitindo que atacantes acessem arquivos arbitrários no sistema. Essa falha, classificada com severidade ALTA (CVSS 8.6), afeta versões anteriores a 1.5.16 do Scape. A correção para esta vulnerabilidade está disponível na versão 1.5.16.
A vulnerabilidade de Path Traversal no Scape permite que um atacante, através de requisições maliciosas, acesse arquivos sensíveis no servidor onde o Scape está instalado. Isso pode incluir informações de configuração, código fonte, dados de usuários ou outros arquivos confidenciais. Um atacante pode explorar essa falha para obter acesso não autorizado a informações críticas, comprometer a integridade do sistema ou até mesmo executar código malicioso, dependendo das permissões do usuário sob o qual o Scape está rodando. A exploração bem-sucedida pode levar a uma violação de dados significativa e interrupção do serviço.
A vulnerabilidade foi publicada em 2026-03-25. Não há informações disponíveis sobre exploração ativa ou a inclusão em catálogos como o KEV. A ausência de um Proof of Concept (PoC) público não diminui o risco, pois a natureza da vulnerabilidade de Path Traversal é bem conhecida e relativamente fácil de explorar.
WordPress websites utilizing the Whitebox-Studio Scape plugin, particularly those running versions prior to 1.5.16, are at risk. Shared hosting environments where users have limited control over plugin configurations are also particularly vulnerable.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/scape/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/scape/../../../../etc/passwd' # Check for unauthorized file accessdisclosure
Status do Exploit
EPSS
0.06% (percentil 20%)
Vetor CVSS
A mitigação primária para esta vulnerabilidade é atualizar o Whitebox-Studio Scape para a versão 1.5.16 ou superior, que inclui a correção. Se a atualização imediata não for possível, implemente medidas de segurança adicionais, como restringir o acesso ao diretório do Scape através de regras de firewall ou WAF. Monitore os logs do servidor em busca de tentativas de acesso a arquivos fora do diretório esperado do Scape. Considere implementar um sistema de detecção de intrusão (IDS) para identificar e bloquear atividades suspeitas.
Atualize para a versão 1.5.16 ou uma versão corrigida mais recente
Análise de vulnerabilidades e alertas críticos diretamente no seu e-mail.
É uma vulnerabilidade que permite acesso a arquivos arbitrários no servidor onde o Scape está instalado, afetando versões anteriores a 1.5.16.
Sim, se você estiver utilizando uma versão do Scape anterior a 1.5.16, você está vulnerável a esta falha.
Atualize o Whitebox-Studio Scape para a versão 1.5.16 ou superior. Implemente medidas de segurança adicionais se a atualização imediata não for possível.
Não há informações confirmadas sobre exploração ativa no momento, mas a vulnerabilidade é facilmente explorável.
Consulte o site oficial do Whitebox-Studio para obter informações e atualizações sobre esta vulnerabilidade.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.