Ad

CVE-2026-3835

MEDIUM CVSS 3.1: 5,3
Обновлено 13 августа 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Prevent Direct Access – Protect WordPress Files для WordPress уязвим к несанкционированному доступу к защищенным файлам из-за недостаточной проверки токена в методе `get_advance_file_by_url()` во всех версиях до 2.8.8.8 включительно. Этот метод использует оператор SQL `LIKE` для поиска токенов без экранирования подстановочных знаков через `$wpdb->esc_like()`. Это позволяет злоумышленникам, не прошедшим проверку подлинности, обойти требование частного токена, указав подстановочные знаки SQL (например, `%`) в качестве значения токена, сопоставив любую запись в таблице файлов плагина и загрузив любой защищенный файл.

Показать оригинальное описание (EN)

The Prevent Direct Access – Protect WordPress Files plugin for WordPress is vulnerable to unauthorized access of protected files due to insufficient token validation in the `get_advance_file_by_url()` method in all versions up to, and including, 2.8.8.8 The method uses a SQL `LIKE` operator for token lookup without escaping wildcard characters via `$wpdb->esc_like()`. This makes it possible for unauthenticated attackers to bypass the private token requirement by supplying SQL wildcard characters (such as `%`) as the token value, matching any record in the plugin's file table and downloading any protected file.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1