Ad

CVE-2026-18391

CRITICAL CVSS 3.1: 9,8 EPSS 0.57%
Обновлено 12 августа 2026
WordPress
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 9.1.0
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик WordPress
Публичный эксплойт Нет

Плагин WooCommerce Subscriptions WordPress до версии 9.1.0 не проверяет вводимые пользователем данные перед их десериализацией в магазинах с включенным высокопроизводительным хранилищем заказов, что приводит к проблеме внедрения PHP-объектов, из-за которой неаутентифицированные пользователи могут перейти к удаленному выполнению кода через цепочку гаджетов, присутствующую в связанных зависимостях.

Показать оригинальное описание (EN)

The WooCommerce Subscriptions WordPress plugin before 9.1.0 does not validate user input before unserializing it on stores with High-Performance Order Storage enabled, leading to a PHP Object Injection issue which unauthenticated users can escalate to Remote Code Execution via a gadget chain present in the bundled dependencies.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1