WordPress 插件 File Media Renamer(版本通过 1.3)未验证请求用户是否有权修改指定的媒体附件,导致任何具有文件上传权限的用户都可以重命名其他用户(包括管理员)的附件,并损坏引用旧文件路径的其他无关站点数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | File Media Renamer | 0 ~ 1.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86786 | Slider Pro <= 1.0.0 - Unauthenticated Sensitive Data Disclosure via sliderpro_multiple_ima | |
| CVE-2026-94299 | elegro Crypto Payment <= 1.0.1 - Unauthenticated Arbitrary Order Status Change via IPN Cal | |
| CVE-2026-94270 | Deema Payment Gateway <= 1.1.2 - Unauthenticated Payment Bypass and Order Manipulation via | |
| CVE-2026-94271 | Deema Payment Gateway <= 1.1.2 - Unauthenticated Payment Confirmation Forgery via Unverifi | |
| CVE-2026-89289 | Fast Courier <= 5.2.3 - Unauthenticated Order Fulfillment Update via order-status-update R |
No comments yet