CVE-2026-4373

HIGH CVSS 3.1: 7,5 EPSS 0.10%
Обновлено 21 марта 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-36
Поставщик WordPress
Публичный эксплойт Нет

Плагин JetFormBuilder для WordPress уязвим к произвольному чтению файлов посредством обхода пути во всех версиях до 3.5.6.2 включительно. Это связано с тем, что метод Uploaded_File::set_from_array принимает предоставленные пользователем пути к файлам из предустановленных полезных данных JSON поля мультимедиа без проверки принадлежности пути к каталогу загрузок WordPress. В сочетании с недостаточной проверкой одного и того же файла в File_Tools::is_same_file, которая сравнивает только базовые имена, это позволяет неаутентифицированным злоумышленникам извлечь произвольные локальные файлы в виде вложений электронной почты, отправив созданный запрос формы, когда форма настроена с использованием медиа-поля и действия «Отправить электронное письмо» с вложенным файлом.

Показать оригинальное описание (EN)

The JetFormBuilder plugin for WordPress is vulnerable to arbitrary file read via path traversal in all versions up to, and including, 3.5.6.2. This is due to the 'Uploaded_File::set_from_array' method accepting user-supplied file paths from the Media Field preset JSON payload without validating that the path belongs to the WordPress uploads directory. Combined with an insufficient same-file check in 'File_Tools::is_same_file' that only compares basenames, this makes it possible for unauthenticated attackers to exfiltrate arbitrary local files as email attachments by submitting a crafted form request when the form is configured with a Media Field and a Send Email action with file attachment.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)