What is CVE-2026-11974?
This vulnerability affects the wp-media-folder-addon WordPress plugin up to version 4.1.6, allowing unauthenticated users to exploit two AJAX actions that use an unvalidated user-supplied parameter in a file read operation. This leads to Arbitrary File Disclosure and Server-Side Request Forgery on sites configured with cloud storage services. Upgrading to the latest plugin version is recommended.
Azərbaycanca: Bu boşluq wp-media-folder-addon WordPress plagininin 4.1.6 və əvvəlki versiyalarına təsir edir, autentifikasiya olunmamış istifadəçilərə iki AJAX əməliyyatı vasitəsilə istifadəçi tərəfindən təqdim edilən parametri yoxlamadan fayl oxuma əməliyyatı aparmağa imkan verir. Nəticədə, bulud yaddaş xidmətləri ilə konfiqurasiya olunmuş saytlarda ixtiyari fayl ifşası (Arbitrary File Disclosure) və server tərəfli sorğu saxtalaşdırması (Server-Side Request Forgery) riski yaranır. Plaginin son versiyasına yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-918
FAQ2
Does exploiting CVE-2026-11974 require authentication?
No, this vulnerability allows unauthenticated users to exploit two AJAX actions in the wp-media-folder-addon plugin.
What security risks can CVE-2026-11974 lead to?
This vulnerability leads to Arbitrary File Disclosure and Server-Side Request Forgery risks.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.