Ad

CVE-2026-15420

MEDIUM CVSS 3.1: 4,3 EPSS 0.59%
Обновлено 25 июля 2026
WordPress
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Nexter Blocks — Gutenberg Blocks, Page Builder и AI Website Builder для WordPress уязвим к обходу каталога во всех версиях до 5.0.0 включительно через параметр «plus_name». Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше удалять произвольные файлы JS/CSS на сервере, что может привести к отказу в обслуживании или уничтожению критически важных ресурсов плагинов и тем.

Показать оригинальное описание (EN)

The Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 5.0.0 via the 'plus_name' parameter. This makes it possible for authenticated attackers, with subscriber-level access and above, to delete arbitrary JS/CSS files on the server, which can lead to denial of service or destruction of critical plugin and theme assets.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)