Уразливість у плагіні Easy Upload Files During Checkout для WordPress дозволяє неавторизоване видалення файлів

Уразливість у плагіні Easy Upload Files During Checkout для WordPress дозволяє неавторизоване видалення медіафайлів. Рекомендується оновлення та контроль доступу.
CVE-2026-6802CVSS 5.3Web

Уразливість у плагіні Easy Upload Files During Checkout для WordPress дозволяє неавторизоване видалення файлів

Уразливість у плагіні Easy Upload Files During Checkout для WordPress дозволяє неавторизоване видалення медіафайлів. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
15.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Upload Files During Checkout для WordPress версій до 3.0.1 включно має уразливість, що дозволяє неавторизованим користувачам видаляти медіафайли без перевірки прав доступу. Проблема пов’язана з відсутністю перевірок у функції ufdc_custom_init(), яка обробляє параметр 'eufdc-delete' без валідації.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих медіафайлів на сайті WordPress, що негативно впливає на контент і може порушити роботу вебресурсу. Адміністратори ризикують втратити контроль над медіабібліотекою, що може спричинити репутаційні та операційні збитки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Easy Upload Files During Checkout до останньої версії, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, перевірити журнали на ознаки експлуатації та впровадити додаткові механізми контролю доступу до медіафайлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки