Ad

CVE-2026-79706

NONE
Обновлено 28 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 2.5.13
Поставщик WordPress
Публичный эксплойт Нет

Плагин Breeze Cache WordPress до версии 2.5.13 не очищает значение, полученное из запроса, перед его использованием для построения путей к кэшируемым файлам, что позволяет неаутентифицированным злоумышленникам создавать файлы в произвольных местах на сервере, за пределами предполагаемого каталога кэша.

Показать оригинальное описание (EN)

The Breeze Cache WordPress plugin before 2.5.13 does not sanitise a value taken from the request before using it to build the paths of the files it caches, allowing unauthenticated attackers to create files at arbitrary locations on the server, outside the intended cache directory.