PT-2026-57123 · WordPress · Easy Upload Files During Checkout
CVE-2026-6802
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Upload Files During Checkout versões anteriores a 3.0.2
Descrição
O plugin Easy Upload Files During Checkout para WordPress permite acesso não autorizado devido à ausência de verificações de autorização na função
ufdc custom init(). A função processa o parâmetro eufdc-delete sem realizar a verificação de nonce, checagem de capacidade ou validação de propriedade do anexo. Essa falha permite que atacantes não autenticados excluam permanentemente anexos arbitrários da biblioteca de mídia do site.Recomendações
Atualize o plugin para uma versão posterior à 3.0.1.
Como medida de mitigação temporária, restrinja o acesso à função
ufdc custom init() ou evite o uso do parâmetro eufdc-delete até que a atualização seja aplicada.Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Upload Files During Checkout