CVE-2026-15420 - Nexter Blocks <= 5.0.0 - Authenticated (Subscriber+) Path Traversal to Arbitrary CSS/JS File Deletion via 'plus_name' Parameter
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-31 и набрал 5 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Nexter Blokları – Gutenberg Blokları, Sayfa Oluşturucu ve AI Web Sitesi Oluşturucu eklentisi, 'plus_name' parametresi aracılığıyla 5.0.0 dahil olmak üzere tüm sürümlerde Dizin Geçişine karşı savunmasızdır. Bu, abone düzeyi ve üzeri erişime sahip, kimliği doğrulanmış saldırganların, isteğe bağlı JS/CSS dosyalarını silmesine olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API