ProSolution vulnerabilities
4 CVEs tracked
ProSolution's WP Client WordPress plugin appears in our reporting within the context of multiple critical vulnerabilities. Key events involve Server-Side Request Forgery (SSRF) by authenticated users (CVE-2026-19050), unauthenticated arbitrary file deletion (CVE-2026-14524), and arbitrary file upload (CVE-2026-16098). Additionally, a reflected Cross-Site Scripting (XSS) vulnerability targeting administrators (CVE-2026-19056) is present. Defenders should prioritize immediate patching for all versions of the WP Client plugin prior to 2.0.11 to mitigate these critical risks, paying close attention to file operations and URL validation mechanisms.
Azərbaycanca: ProSolution şirkətinin WP Client WordPress plaqini hesabatlarımızda bir neçə kritik zəiflik kontekstində görünür. Əsas hadisələr autentifikasiya olunmuş istifadəçilər tərəfindən Server-Side Request Forgery (SSRF) (CVE-2026-19050), autentifikasiya olunmamış ixtiyari fayl silmə (CVE-2026-14524) və ixtiyari fayl yükləməsi (CVE-2026-16098) zəifliklərini əhatə edir. Həmçinin administratorları hədəf alan Cross-Site Scripting (XSS) (CVE-2026-19056) zəifliyi də mövcuddur. Müdafiəçilər WP Client plaqininin 2.0.11 versiyasından əvvəlki bütün versiyalarına qarşı bu kritik riskləri aradan qaldırmaq üçün dərhal yeniləməyə diqqət yetirməli, xüsusilə fayl əməliyyatları və URL validasiyası mexanizmlərini nəzərdən keçirməlidir.
This vendor's CVEs4
This hub is built from skopnix's own reporting on ProSolution: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.