CVE-2026-14289 - WP FacturaONE < 5.37 - Unauthenticated Remote Code Execution
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-14289 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. 5.37'den önceki FacturaONE para WooCommerce con VeriFactu WordPress eklentisi, tek koruması varsayılan, yapılandırılmamış durumda boş olan bir şifreleme anahtarından türetilen iste...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
5.37'den önceki FacturaONE para WooCommerce con VeriFactu WordPress eklentisi, tek koruması varsayılan, yapılandırılmamış durumda boş olan bir şifreleme anahtarından türetilen istek işleyicilerinden birinin kimliğini doğrulamaz ve kimliği doğrulanmamış saldırganların web'den erişilebilen bir dizine rastgele bir dosya yazmasına ve uzaktan erişim elde etmesine olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API