Luka wtyczki Easy Upload Files During Checkout umożliwia nieautoryzowane usuwanie plików

Luka wtyczki Easy Upload Files During Checkout umożliwia nieautoryzowane usuwanie plików w WordPress. Zalecana szybka aktualizacja i monitoring.
CVE-2026-6802CVSS 5.3Web

Luka wtyczki Easy Upload Files During Checkout umożliwia nieautoryzowane usuwanie plików

Luka wtyczki Easy Upload Files During Checkout umożliwia nieautoryzowane usuwanie plików w WordPress. Zalecana szybka aktualizacja i monitoring.

CVSS
5.3 MEDIUM
EPSS
15.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy Upload Files During Checkout dla WordPressa do wersji 3.0.1 posiada lukę pozwalającą na nieautoryzowany dostęp i trwałe usuwanie załączników z biblioteki mediów. Problem wynika z braku weryfikacji uprawnień i zabezpieczeń w funkcji obsługującej parametr 'eufdc-delete'.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą usunąć dowolne pliki z biblioteki mediów WordPressa, co może prowadzić do utraty ważnych zasobów i zakłóceń w działaniu serwisu. Właściciele infrastruktury powinni rozważyć ryzyko utraty danych i potencjalne skutki dla dostępności oraz reputacji witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Easy Upload Files During Checkout do najnowszej wersji dostępnej u dostawcy. W przypadku braku aktualizacji warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt uprawnień użytkowników. Priorytetem jest eliminacja ryzyka nieautoryzowanego usuwania plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS