← volver
CVE-2026-15039criticalexplotación observadaCWE-434

Gift Cards For WooCommerce Pro < 4.2.10 - Unauthenticated Arbitrary File Upload

70Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 9.8epss 0.6%
de la publicación al arma
Publicada en NVD12 ago
VulnCheck+9d
probabilidad de explotación
0.6%top 54% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
The giftware WordPress plugin before 4.2.10 does not validate the type of uploaded files in one of its upload paths, allowing unauthenticated users to upload arbitrary files, including PHP code, which can lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · giftware
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.