NVD Recent CVEs

CVE-2026-18352:User Access Manager WordPress 插件在所有不高于 2.3.15 的版本中,可通过 `'uamgetfile'` 参数利用目录遍历漏洞。这使得

User Access Manager WordPress 插件在所有不高于 2.3.15 的版本中,可通过 `'uamgetfile'` 参数利用目录遍历漏洞,使未经身份验证的攻击者能够读取服务器上的任意文件内容,其中可能包含敏感信息。其原因是,当 attachment_url_to_postid() 对遍历路径返回 0 时,该插件会回退到攻击者提供的有效 `?attachment_id` 参数所设置的全局 post,使访问检查能够针对合法的公开附件通过,而实际传输的文件却是攻击者选择的路径。

查看原始信源

English