Ad

CVE-2026-12513

MEDIUM CVSS 3.1: 6,8 EPSS 0.27%
Обновлено 28 августа 2026
WordPress
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 1.7.67
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Shared Files WordPress до версии 1.7.67, плагин WordPress Shared-files-pro до версии 1.7.68 не очищают должным образом путь к файлу, взятый из отправки файла во внешнем интерфейсе, а их фильтр однопроходного обхода можно обойти, что позволяет неаутентифицированным пользователям сохранять путь, который указывает за пределы каталога загрузок. Когда соответствующая запись файла впоследствии будет окончательно удалена, произвольный файл на сервере (например, wp-config.php) будет удален, что приведет к отказу в обслуживании и потенциальному захвату сайта.

Показать оригинальное описание (EN)

The Shared Files WordPress plugin before 1.7.67, shared-files-pro WordPress plugin before 1.7.68 do not properly sanitize a file path taken from a frontend file submission and their single-pass traversal filter is bypassable, allowing unauthenticated users to store a path that points outside the uploads directory. When the corresponding file entry is later permanently deleted, an arbitrary file on the server (such as wp-config.php) is deleted, leading to denial of service and potential site takeover.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1