Ad

CVE-2026-19708

MEDIUM CVSS 3.1: 5,9 EPSS 0.22%
Обновлено 28 сентября 2026
Unknown
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 8.0.5
Тип уязвимости CWE-200 Information Exposure, CWE-200 (Раскрытие информации)
Поставщик Unknown
Публичный эксплойт Нет

The File Manager WordPress plugin before 8.0.5 does not prevent unauthenticated users from downloading its database backup archives, and in some cases writes them under a fixed filename, allowing unauthenticated attackers to retrieve a full database dump including every user's email address and password hash on servers that do not apply the directory's .htaccess file.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:file manager