The User Private Files WordPress plugin before 2.2.0 does not properly protect its stored private files on multisite installations, where the rewrite rule it relies on to route file requests through its access check is never reached, allowing unauthenticated users to retrieve other users' private files directly.
CVE-2026-97332
NONE
Обновлено 4 октября 2026
WordPress
unknown:user private files
Сводка
CVE ID
CVE-2026-97332
Опубликовано
4 октября, 2026
Поставщик
WordPress
Уровень угрозы
NONE
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику