CVE-2026-15420 - Nexter Blocks <= 5.0.0 - Authenticated (Subscriber+) Path Traversal to Arbitrary CSS/JS File Deletion via 'plus_name' Parameter
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15420 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. WordPress için Nexter Blokları – Gutenberg Blokları, Sayfa Oluşturucu ve AI Web Sitesi Oluşturucu eklentisi, 'plus_name' parametresi aracılığıyla 5.0.0 dahil olmak üzere tüm sürüml...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Nexter Blokları – Gutenberg Blokları, Sayfa Oluşturucu ve AI Web Sitesi Oluşturucu eklentisi, 'plus_name' parametresi aracılığıyla 5.0.0 dahil olmak üzere tüm sürümlerde Dizin Geçişine karşı savunmasızdır. Bu, abone düzeyi ve üzeri erişime sahip, kimliği doğrulanmış saldırganların, isteğe bağlı JS/CSS dosyalarını silmesine olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API