Ad

CVE-2026-16099

HIGH CVSS 3.1: 8,8 EPSS 0.57%
Обновлено 20 августа 2026
WordPress
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Podlove Podcast Publisher для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции create_link_item во всех версиях до 4.5.3 включительно. Это позволяет аутентифицированным злоумышленникам с доступом на уровне участника и выше удалять произвольные файлы на сервере, что может легко привести к удаленному выполнению кода при удалении нужного файла (например, wp-config.php). Жизнеспособная цепочка POP существует внутри самого плагина через Podlove\ImageCache\GenerationGuard, чей метод __destruct() вызывает wp_delete_file() с контролируемым злоумышленником путем к файлу, заполненным посредством десериализации.

Показать оригинальное описание (EN)

The Podlove Podcast Publisher plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_link_item function in all versions up to, and including, 4.5.3. This makes it possible for authenticated attackers, with contributor-level access and above, to delete arbitrary files on the server, which can easily lead to remote code execution when the right file is deleted (such as wp-config.php). A viable POP chain exists within the plugin itself via Podlove\ImageCache\GenerationGuard, whose __destruct() method invokes wp_delete_file() with an attacker-controlled file path populated through unserialization.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1