CVE-2026-16285
EUVD-2026-5194502.08.2026, 06:16
The Product Attachment for WooCommerce WordPress plugin before 2.3.3 does not perform any authorization check before streaming media library files, allowing unauthenticated users to download any attachment — including private or unlinked uploads — by enumerating its numeric ID.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.