대시보드
취약점
KEV 랭킹
CVSS 사각지대
스캔
로그인
가입
한국어
English
中文
CVE-2026-25446 — VulnIntel
CVE-2026-25446
CVE-2026-25446
CRITICAL
구독자 위시리스트 회원 X <= 3.29.0 버전에 임의 파일 업로드.
상태
Deferred
설명
구독자 위시리스트 회원 X <= 3.29.0 버전에 임의 파일 업로드.
점수 요약
CVSS 점수
9.9
버전
3.1
VPI
99
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
영향도
99.00
악용 신호
(추가 악용신호 없음)
×1.00
VPI
99.00
VPI 공식 vpi-v1 기준
EPSS
0.4%
(상위 35.2%)
공격 벡터
네트워크 공격
낮은 복잡도
낮은 권한 필요
사용자 상호작용 불필요
범위 변경 있음
기밀성 영향 높음
무결성 영향 높음
가용성 영향 높음
원본 벡터 보기
세부 정보
공개일
2026. 06. 17.
(지난달)
최종 수정
2026. 06. 17.
(지난달)
소스
NVD
CWE 약점 분류
CWE-434
NVD
Secondary
참조 링크 (1개)
NVD
https://patchstack.com/database/wordpress/plugin/wishlist-member-x/vulnerability/wordpress-wishlist-member-x-plugin-3-29-0-arbitrary-file-upload-vulnerability?_s_id=cve
목록으로
대시보드
취약점