Ad

CVE-2026-16618

NONE
Обновлено 4 августа 2026
WordPress
Параметр Значение
Поставщик WordPress
Публичный эксплойт Нет

Плагин Improve SEO WordPress до версии 2.0.11 не проверяет должным образом загруженные файлы, проверяя только тип содержимого файла при записи файла с расширением, предоставленным злоумышленником, в общедоступный каталог, что позволяет неаутентифицированным пользователям загружать исполняемые файлы PHP и достигать удаленного выполнения кода.

Показать оригинальное описание (EN)

The Improve SEO WordPress plugin through 2.0.11 does not properly validate uploaded files, checking only the file content type while writing the file with the attacker-supplied extension into a publicly accessible directory, allowing unauthenticated users to upload executable PHP files and achieve remote code execution.