CVE-2026-19089: falha crítica em Product Input Fields for WooCommerce
Product Input Fields for WooCommerce < 2.0.2 - Unauthenticated Arbitrary File Upload
Publicada em · Atualizada em
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 0.8%
da publicação à arma30 dias
Publicada no NVD10 de ago.
1ª PoC+30d
probabilidade de exploração
0.8%top 44% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Product Input Fields for WooCommerce WordPress plugin before 2.0.2 does not validate uploaded file types when its accepted-types setting is left empty, which its own documentation advertises as accepting all files, allowing unauthenticated attackers to upload arbitrary files and achieve remote code execution on servers that do not honour the directory's access rules.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Product Input Fields for WooCommercePoCs públicas encontradas — 2
githubgithub.com/abraxas/CVE-2026-19089-WooCommerce-Tyche★ 5cve_referencewpscan.com/vulnerability/c5728a31-de92-40df-ab19-aec4db84ba21/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.