Ad

CVE-2026-15979

HIGH CVSS 3.1: 8,1
Обновлено 5 августа 2026
Meta
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Meta
Публичный эксплойт Нет

Плагин Content Egg — импортер партнерских продуктов и сравнение цен для WordPress уязвим к произвольному удалению файлов посредством обхода пути в версиях до 11.3.0 включительно. Это связано с недостаточной проверкой поля 'img_file' в метаданных сообщения cegg_data: значение проходит только через wp_strip_all_tags() (который не удаляет последовательности обхода пути), сохраняется непосредственно в метаданных сообщения и позже объединяется без нормализации в путь файловой системы в getFullImgPath() перед передачей в PHP unlink(). Это позволяет аутентифицированным злоумышленникам с доступом на уровне автора и выше удалять произвольные файлы на сервере затронутого сайта, что может сделать возможным удаленное выполнение кода.

Показать оригинальное описание (EN)

The Content Egg – Affiliate Product Importer & Price Comparison plugin for WordPress is vulnerable to Arbitrary File Deletion via Path Traversal in versions up to and including 11.3.0. This is due to insufficient validation of the 'img_file' field within the cegg_data post metadata: the value passes only through wp_strip_all_tags() (which does not strip path traversal sequences), is stored directly in post meta, and is later concatenated without normalization into a filesystem path in getFullImgPath() before being passed to PHP's unlink(). This makes it possible for authenticated attackers, with author-level access and above, to delete arbitrary files on the affected site's server which may make remote code execution possible.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)