Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-15382

Опубликовано: 30 июл. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The Ultimate Addons for WPBakery Page Builder WordPress plugin before 3.21.4 does not perform a capability or nonce check before deleting a site's custom-uploaded icon font packs, allowing unauthenticated attackers to permanently delete all of a site's custom icon fonts with a single request.

EPSS

Процентиль: 13%
0.00226
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-73

Связанные уязвимости

CVSS3: 6.5
github
9 дней назад

The Ultimate Addons for WPBakery Page Builder WordPress plugin before 3.21.4 does not perform a capability or nonce check before deleting a site's custom-uploaded icon font packs, allowing unauthenticated attackers to permanently delete all of a site's custom icon fonts with a single request.

EPSS

Процентиль: 13%
0.00226
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-73