CVE-2026-25328Product File Upload for WooCommerce插件存在路径遍历漏洞。由于未对文件路径进行适当限制,攻击者无需用户交互即可利用此漏洞。该问题影响从n/a至2.2.4的所有版本。攻击者可通过发送特制的网络请求遍历服务器目录,可能导致敏感文件被读取或删除,对系统可用性和安全性构成中等风险。
该漏洞源于add-ons.org开发的Product File Upload for WooCommerce插件在处理文件上传相关功能时,未能正确验证和限制用户输入的文件路径。在PHP环境中,当应用程序直接使用用户可控的输入作为文件系统函数的参数时,若缺乏安全过滤,攻击者即可利用路径遍历序列(如'../'或绝对路径)绕过预期的目录限制。根据CVSS向量分析,该漏洞无需认证(PR:N)即可触发,且攻击复杂度较高(AC:H)。虽然CVE描述主要提及路径遍历,但参考资料显示其可能导致任意文件删除。攻击者通过网络发送恶意构造的数据包,操纵文件操作参数,从而访问Web根目录之外的敏感文件或删除关键系统文件,导致服务中断。