Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-4882: Arbitrary file upload w User Registration Advanced Fields (WordPress)

Plugin User Registration Advanced Fields dla WordPressa (do wersji 1.6.20 włącznie) pozwala nieuwierzytelnionym atakującym na upload dowolnych plików, co umożliwia zdalne wykonanie kodu na serwerze...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-4882
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-02
ProducentWordPress
ProduktUser Registration Advanced Fields (plugin)
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Plugin User Registration Advanced Fields dla WordPressa jest podatny na arbitralny upload plików z powodu braku walidacji typu pliku w funkcji URAF_AJAX::method_upload, we wszystkich wersjach do 1.6.20 włącznie. Umożliwia to nieuwierzytelnionym atakującym wgrywanie dowolnych plików na serwer dotkniętej witryny, co może skutkować zdalnym wykonaniem kodu (RCE). Uwaga: podatność może zostać wykorzystana wyłącznie wtedy, gdy w formularzu dodano pole “Profile Picture”.

Wymagane działania

Niezwłocznie zaktualizuj plugin User Registration Advanced Fields do wersji nowszej niż 1.6.20 zawierającej poprawkę. Do czasu wdrożenia patcha usuń pole “Profile Picture” z formularzy rejestracji lub całkowicie wyłącz plugin. Przeskanuj katalog uploads pod kątem podejrzanych plików (zwłaszcza .php, .phtml) oraz przeanalizuj logi serwera pod kątem żądań do endpointu AJAX method_upload.

Kogo dotyczy?

Podatność dotyczy produktu User Registration Advanced Fields (plugin) dla WordPress. Sprawdź czy Twoja organizacja korzysta z tego pluginu i czy w formularzach używane jest pole “Profile Picture”.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2