Ad

CVE-2026-81402

CRITICAL CVSS 3.1: 9,8 EPSS 0.81%
Обновлено 15 сентября 2026
WordPress
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-434 (Неограниченная загрузка файлов), CWE-434 Unrestricted Upload of File with Dangerous Type
Поставщик WordPress
Публичный эксплойт Нет

Плагин DS Ad Rotator WordPress до версии 0.8 не выполняет никакой проверки возможностей, проверки nonce или проверки типа файла в своем обработчике загрузки изображений, что позволяет неаутентифицированным злоумышленникам загружать произвольные файлы, включая PHP, в каталог, доступный через Интернет, что может привести к удаленному выполнению кода.

Показать оригинальное описание (EN)

The DS Ad Rotator WordPress plugin through 0.8 does not perform any capability check, nonce verification, or file-type validation on its image upload handler, allowing unauthenticated attackers to upload arbitrary files, including PHP, to a web-accessible directory, which can lead to remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

unknown:ds ad rotator