Ad

CVE-2026-18049

HIGH CVSS 3.1: 7,5 EPSS 0.28%
Обновлено 12 августа 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 9.2.07.002
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не выполняет никаких проверок возможностей или одноразовых значений для одного из своих общедоступных действий конечной точки и создает имя параметра на основе значения, предоставленного клиентом, не ограничивая его собственными параметрами, позволяя неаутентифицированным пользователям читать значения других автоматически загружаемых параметров, имена которых заканчиваются соответствующим суффиксом.

Показать оригинальное описание (EN)

The WP Photo Album Plus WordPress plugin before 9.2.07.002 does not perform any capability or nonce check on one of its public endpoint actions and builds an option name from a client-supplied value without restricting it to its own options, allowing unauthenticated users to read the value of other autoloaded options whose names end in a matching suffix.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1