Ad

CVE-2026-93550

MEDIUM CVSS 3.1: 4,3 EPSS 0.14%
Обновлено 11 октября 2026
Unknown
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-434 Unrestricted Upload of File with Dangerous Type, CWE-434 (Неограниченная загрузка файлов)
Поставщик Unknown
Публичный эксплойт Нет

The Veeqo for WooCommerce WordPress plugin through 2.2.8 does not restrict who can trigger its remote bridge-installation process or validate the URL it is given before downloading and extracting it, allowing users with Subscriber-level access and above to make the Veeqo for WooCommerce WordPress plugin through 2.2.8 download and extract an attacker-controlled archive containing arbitrary PHP files into the WordPress root.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:veeqo for woocommerce