CVE-2026-66447: injection SQL dans le téléchargement de fichiers WordPress

Ce texte a été généré par l'intelligence artificielle (IA).CVE-2026-66447 concerne le plugin Téléchargement de fichiers WordPress (wp-file-upload) de nickboss jusqu'à la version 5.1.7. La vulnérabilité permet une injection SQL non authentifiée via le paramètre uniqueuploadid. La version 5.1.8 corrige l'erreur.

La vulnérabilité a été publiée le 6 août 2026. Patchstack (CNA) évalue la vulnérabilité avec un score CVSS de 9.3 (Critique); la valeur est enregistrée sur NVD. Aucune exploitation active n'est signalée.

Mes systèmes sont-ils concernés ? Vérifier maintenant →