CVE WATCH / VULNERABILITY DETAIL
CVE-2026-13607
UNKNOWNCVSS 0NVD feed
Published 5 October 2026 · tracked since 5 October 2026
Description
The File Uploads Addon for WooCommerce WordPress plugin through 1.7.6 stores customer-uploaded files in a publicly web-accessible uploads directory and the access restriction it generates is ineffective, so an unauthenticated attacker who knows or guesses a file's name can retrieve customer-uploaded
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-84169
- CVE-2026-78371
- CVE-2026-105231 HIGH 7.3
- CVE-2026-105232 HIGH 7.3
- CVE-2026-105233 MEDIUM 6.3
- CVE-2026-105230 HIGH 7.3
- CVE-2026-105226 MEDIUM 4.7
- CVE-2026-105229 HIGH 7.3
- CVE-2026-105188 LOW 3.5
- CVE-2026-105225 MEDIUM 4.3