Gamepad
O plugin Link Library para WordPress foi atingido por uma vulnerabilidade crítica identificada como CVE-2026-18855, com pontuação CVSS de 9.1. A falha permite que atacantes não autenticados excluam arquivos arbitrários do servidor devido à validação insuficiente do caminho do arquivo na função ll_delete_link_fields.

Embora a opção vulnerável esteja desativada por padrão, ativar a opção 'Delete local file on link deletion' seguida da moderação rotineira de links pode criar um cenário de ataque grave. A exclusão de um arquivo como wp-config.php pode levar à execução remota de código, então atualizar para a versão 7.9.5 imediatamente é essencial para administradores de sites WordPress.

Vulnerabilidade crítica no plugin Link Library do WordPress permite exclusão arbitrária de arquivos — atualize agora

O plugin Link Library para WordPress foi atingido por uma vulnerabilidade crítica identificada como CVE-2026-18855, com pontuação CVSS de 9.1. A falha permite que atacantes não autenticados excluam arquivos arbitrários do servidor devido à validação insuficiente do caminho do arquivo na função ll_delete_link_fields.

Embora a opção vulnerável esteja desativada por padrão, ativar a opção 'Delete local file on link deletion' seguida da moderação rotineira de links pode criar um cenário de ataque grave. A exclusão de um arquivo como wp-config.php pode levar à execução remota de código, então atualizar para a versão 7.9.5 imediatamente é essencial para administradores de sites WordPress.