Shared Files WordPress 插件在 1.7.67 之前版本,以及 shared-files-pro WordPress 插件在 1.7.70 之前版本,其文件上传处理程序未执行权限(capability)检查。该处理程序针对未认证用户注册,仅通过一个在非认证用户可访问的页面上输出的 nonce 进行保护。因此,未认证访客可以将文件上传到一个公开可访问的目录中,并可以从响应中读取服务器的绝对路径。上传的文件类型受限于 WordPress 允许的 MIME 类型,因此无法上传可执行的 PHP 文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Shared Files | < 1.7.67 |
affected |
| Unknown | shared-files-pro | < 1.7.70 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Shared Files | 0 ~ 1.7.67 | - |
|
| Unknown | shared-files-pro | 0 ~ 1.7.70 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79996 | User Registration & Membership < 5.2.6 - Authenticated Privilege Escalation via Login Sett | |
| CVE-2026-77701 | WCFM Marketplace < 3.8.2 - Unauthenticated Refund Request Creation on Guest Orders | |
| CVE-2026-19423 | Ultimate Member 2.6.7 - 2.12.1 - Unauthenticated Privilege Escalation via Role Field on Pr | |
| CVE-2026-79706 | Breeze Cache < 2.5.13 - Unauthenticated File Creation via Cache Path Traversal | |
| CVE-2026-79995 | User Registration & Membership < 5.2.5 - Subscriber+ Pending Email Change Cancellation via | |
| CVE-2026-79615 | Quiz And Survey Master < 11.2.4 - Contributor+ Cross-Quiz Question Bank and Answer Key Dis | |
| CVE-2026-19084 | Shared Files < 1.7.70 - Unauthenticated Arbitrary File Read | |
| CVE-2026-14567 | WP User Frontend < 4.3.10 - Unauthenticated User Email and Phone Disclosure via User Direc | |
| CVE-2026-14558 | WP User Frontend < 4.3.10 - Editor+ PHP Object Injection via AI Form Builder | |
| CVE-2026-12513 | Shared Files < 1.7.68 - Unauthenticated Arbitrary File Deletion via Path Traversal |
No comments yet