Ad

CVE-2026-14524

CRITICAL CVSS 3.1: 9,1 EPSS 0.70%
Обновлено 20 августа 2026
WordPress
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-22 (Обход пути)
Поставщик WordPress
Публичный эксплойт Нет

Плагин ProSolution WP Client для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции proSol_fileDeleteProcess во всех версиях до 2.0.8 включительно. Это позволяет неаутентифицированным злоумышленникам удалять произвольные файлы на сервере, что может легко привести к удаленному выполнению кода при удалении нужного файла (например, wp-config.php). Злоумышленник должен сначала вызвать обработчик proSol_fileUploadModalProcess, чтобы отравить свой собственный сеанс ключом обхода пути, а затем вызвать proSol_fileDeleteProcess с этим ключом в качестве параметра имени файла; для обоих шагов требуется только общедоступный одноразовый номер интерфейса.

Показать оригинальное описание (EN)

The ProSolution WP Client plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the proSol_fileDeleteProcess function in all versions up to, and including, 2.0.8. This makes it possible for unauthenticated attackers to delete arbitrary files on the server, which can easily lead to remote code execution when the right file is deleted (such as wp-config.php). An attacker must first call the proSol_fileUploadModalProcess handler to poison their own session with a path-traversal key, then call proSol_fileDeleteProcess with that key as the filename parameter; both steps require only the publicly exposed frontend nonce.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)