Ad

CVE-2026-6020

HIGH CVSS 3.1: 7,2 EPSS 0.54%
Обновлено 13 августа 2026
WordPress
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-470
Поставщик WordPress
Публичный эксплойт Нет

Плагин ShopLentor для WordPress уязвим к выполнению произвольных функций через конечную точку REST API Woolentoropt/v1/custom-action во всех версиях до 3.3.7 включительно. Это связано с тем, что метод handle_action() передает введенные пользователем данные непосредственно в call_user_func() без списка разрешенных обратных вызовов. Это позволяет аутентифицированным злоумышленникам с доступом уровня администратора и выше выполнять произвольные вызываемые функции PHP через параметр «обратный вызов».

Показать оригинальное описание (EN)

The ShopLentor plugin for WordPress is vulnerable to arbitrary function execution via the woolentoropt/v1/custom-action REST API endpoint in all versions up to, and including, 3.3.7. This is due to the handle_action() method passing user-supplied input directly to call_user_func() without an allowlist of permitted callbacks. This makes it possible for authenticated attackers, with Administrator-level access and above, to execute arbitrary PHP callable functions via the 'callback' parameter.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)