PT-2026-57123 · WordPress · Easy Upload Files During Checkout

CVE-2026-6802

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Easy Upload Files During Checkout versões anteriores a 3.0.2
Descrição O plugin Easy Upload Files During Checkout para WordPress permite acesso não autorizado devido à ausência de verificações de autorização na função ufdc custom init(). A função processa o parâmetro eufdc-delete sem realizar a verificação de nonce, checagem de capacidade ou validação de propriedade do anexo. Essa falha permite que atacantes não autenticados excluam permanentemente anexos arbitrários da biblioteca de mídia do site.
Recomendações Atualize o plugin para uma versão posterior à 3.0.1. Como medida de mitigação temporária, restrinja o acesso à função ufdc custom init() ou evite o uso do parâmetro eufdc-delete até que a atualização seja aplicada.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6802

Produtos afetados

Easy Upload Files During Checkout