CVE-2026-14955 - Checkout Field Editor for WooCommerce (Pro) <= 3.7.7 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Read via 'thwcfe_legacy_file' Parameter
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-14955 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 03.08.2026 tarihinde yayinlanmistir. WordPress için Checkout Field Editor for WooCommerce (Pro) eklentisi, 'thwcfe_legacy_file' parametresi aracılığıyla 3.7.7'ye kadar (3.7.7 dahil) tüm sürümlerde Dizin Geçişine karşı...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Checkout Field Editor for WooCommerce (Pro) eklentisi, 'thwcfe_legacy_file' parametresi aracılığıyla 3.7.7'ye kadar (3.7.7 dahil) tüm sürümlerde Dizin Geçişine karşı savunmasızdır. Bu, abone seviyesi ve üzeri erişime sahip kimliği doğrulanmış saldırganların sunucudaki rastgele dosyaların içeriğini okumasını mümkün kılar.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API