CyberSectr
Menü
← CVE Veritabanı

CVE-2026-87796

Kritik

Teknik Veri (Otomatik)

CVSS Skoru
9.8
EPSS
CWE
CWE-434
KEV Durumu
Hayır

WordPress için Multi Uploader for Gravity Forms eklentisi, 1.1.9 sürümüne kadar olan tüm sürümlerde, move_file fonksiyonu aracılığıyla Keyfi Dosya Yükleme için savunmasızdır. Bu, parçalı yükleme işlemlerinde yetersiz dosya türü doğrulamasından kaynaklanmaktadır. Bu, kimlik doğrulamaları yapılmamış saldırganların etkilenen sitenin sunucusuna keyfi dosyalar yüklemesine olanak tanır ve bu da uzaktan kod çalıştırma olasılığını ortaya çıkarabilir.

Orijinal açıklama (İngilizce)

The Multi Uploader for Gravity Forms plugin for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 1.1.9 via the move_file function. This is due to insufficient file type validation during chunked upload handling. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.