CVE-2026-5821
El plugin Image Optimizer para WordPress es vulnerable a la eliminación de archivos arbitrarios en versiones hasta y inclusive 1.7.4. Esto se debe a una validación insuficiente del camino en la función Image_Backup::remove() donde los caminos de archivo de respaldo almacenados en post meta se utilizan directamente en operaciones de eliminación de archivos sin verificar que estén dentro del directorio uploads. El plugin almacena los caminos de archivo de respaldo en el campo de metadatos image_optimizer_metadata y confía completamente en estos caminos cuando elimina backups en el hook delete_attachment. Un atacante autenticado con acceso de Autor puede editar el campo de metadatos image_optimizer_metadata en sus propias adjuntas a través de la interfaz Custom Fields de WordPress, inyectando caminos absolutos arbitrarios en el array de respaldos. Cuando el atacante posteriormente elimina la adjunta, el plugin llama a File_System::delete() en cada camino sin validación. Esto permite que los atacantes autenticados con acceso de Autor y superior eliminen archivos arbitrarios en el servidor dentro del sistema de permisos de archivo del servidor web, lo que puede llevar a una denegación de servicio, pérdida de datos o degradación de la seguridad.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org