Articles tagged File Upload
-
VulnerabilityDrag and Drop Multiple File Upload for Contact Form 7 Code Injection (CVE-2026-18781)
CVE-2026-18781 is a CVSS 8.1 code injection in a Contact Form 7 WordPress add-on, reported exploited by VulnCheck alone.
-
VulnerabilityGravity Forms Vulnerability (CVE-2026-84434)
CVE-2026-84434 is an unauthenticated arbitrary file upload flaw in the Gravity Forms WordPress plugin, per VulnCheck alone.
-
VulnerabilityGift Cards For WooCommerce Pro Vulnerability (CVE-2026-15039)
CVE-2026-15039 is a CVSS 9.8 unrestricted file upload flaw in a WooCommerce gift-card plugin allowing unauthenticated RCE, reported exploited by VulnCheck.
-
VulnerabilityWP Cookie Notice Vulnerability (CVE-2026-82970)
CVE-2026-82970 is a CVSS 10.0 unrestricted file upload flaw in the WP Cookie Notice WordPress plugin through 4.4.1, reported as exploited by VulnCheck KEV.