CVE-2026-12513
Shared Files < 1.7.68 - Eliminazione Arbitraria di File Non Autenticata tramite Path Traversal
- Pubblicato
- 28 ago 2026
- Aggiornato
- 28 ago 2026
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 30 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 19,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WordPress Shared Files prima della versione 1.7.67 e il plugin WordPress shared-files-pro prima della versione 1.7.68 non sanitizzano correttamente un percorso di file proveniente da un invio di file dal frontend, e il loro filtro di traversal a passaggio singolo è aggirabile, consentendo a utenti non autenticati di memorizzare un percorso che punta all'esterno della directory di upload. Quando la voce di file corrispondente viene successivamente eliminata definitivamente, un file arbitrario sul server (come wp-config.php) viene eliminato, portando a denial of service e potenziale compromissione del sito.
Fonti
1Advisory tecnico e proof-of-concept per CVE-2026-12513, una cancellazione arbitraria di file non autenticata tramite path traversal nel plugin WordPress Shared Files, inclusa l'analisi della causa principale e le indicazioni di remediation.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.