Ad

CVE-2026-5114

MEDIUM CVSS 3.1: 4,9
Обновлено 28 июля 2026
WordPress
Параметр Значение
CVSS 4,9 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик WordPress
Публичный эксплойт Нет

Плагин SpeedyCache для WordPress уязвим к чтению произвольных файлов посредством обхода пути во всех версиях до 1.3.8 включительно. Это происходит из-за несоответствия между проверкой URL-адреса CSS (которая позволяет использовать строки запроса типа `.css?...`) и разрешением пути (которое удаляет строки запроса) в сочетании с отсутствием проверки того, что разрешенный файл на самом деле является файлом CSS. Это позволяет аутентифицированным злоумышленникам с доступом уровня администратора и выше читать произвольные файлы с сервера (включая `wp-config.php` и `/etc/passwd`) путем внедрения созданных тегов `<link>` в содержимое страницы, а содержимое файла записывается в общедоступные файлы кэша.

Показать оригинальное описание (EN)

The SpeedyCache plugin for WordPress is vulnerable to Arbitrary File Read via Path Traversal in all versions up to, and including, 1.3.8. This is due to a mismatch between CSS URL validation (which allows query strings like `.css?...`) and path resolution (which strips query strings), combined with no validation that the resolved file is actually a CSS file. This makes it possible for authenticated attackers, with Administrator-level access and above, to read arbitrary files from the server (including `wp-config.php` and `/etc/passwd`) by injecting crafted `<link>` tags into page content, with the file contents written to publicly accessible cache files.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)