← Retour
Web Application
CVE-2026-3243 high CVSS 8.8

The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....

Résumé

The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-3243** a été découverte dans wordpress. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-3243 » sur le site de l'éditeur.
CVE-2026-3243 (wordpress) — CWE-22 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WordPressプラグインの任意のファイル削除の脆弱性
📍 Périmètre concerné
Advanced Members for ACFプラグインのcreate_crop関数における不適切なファイルパス検証
🔥 Gravité
この脆弱性の悪用によりリモートコード実行が可能になり得るため重大です
🔧 Comment corriger
プラグインを少なくともバージョン1.2.5にアップデートしてください
🛡️ Contournement
情報なし
🔍 Détection
影響を受けるプラグインのバージョンを確認し、使用を避けること

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →