Ad

CVE-2026-78371

NONE
Обновлено 5 октября 2026
WordPress
Параметр Значение
Уязвимые версии до 1.7.6
Поставщик WordPress
Публичный эксплойт Нет

The File Uploads Addon for WooCommerce WordPress plugin before 1.7.6 does not verify that the person requesting a customer-uploaded file is the customer who uploaded it, allowing unauthenticated attackers who know or guess a file's name to download other customers' uploaded files.