Ad

CVE-2026-12514

MEDIUM CVSS 3.1: 5,3 EPSS 0.22%
Обновлено 28 августа 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.7.67
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Shared Files WordPress до версии 1.7.67, плагин WordPress Shared-files-pro до версии 1.7.70 не выполняют проверку возможностей в своем обработчике загрузки файлов, который зарегистрирован для неаутентифицированных пользователей и защищен только nonce, который выводится на общедоступных страницах, поэтому неаутентифицированный посетитель может загружать файлы в общедоступный каталог и читать абсолютный путь к серверу из ответа. Загрузка ограничена разрешенными WordPress типами MIME, поэтому загрузить исполняемый PHP-файл невозможно.

Показать оригинальное описание (EN)

The Shared Files WordPress plugin before 1.7.67, shared-files-pro WordPress plugin before 1.7.70 do not perform a capability check in their file-upload handler, which is registered for unauthenticated users and protected only by a nonce that is output on public pages, so an unauthenticated visitor can upload files to a publicly accessible directory and read the server's absolute path from the response. Uploads are limited to WordPress's allowed MIME types, so executable PHP cannot be uploaded.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1