← voltar
CVE-2026-15039criticalexploração observadaCWE-434

Gift Cards For WooCommerce Pro < 4.2.10 - Unauthenticated Arbitrary File Upload

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.8epss 0.6%
da publicação à arma
Publicada no NVD12 de ago.
VulnCheck+9d
probabilidade de exploração
0.6%top 54% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The giftware WordPress plugin before 4.2.10 does not validate the type of uploaded files in one of its upload paths, allowing unauthenticated users to upload arbitrary files, including PHP code, which can lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · giftware
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.