CVE-2026-28171: WordPress WooCommerce File Approval plugin <= 10.7 - Arbitrary File Deletion vulnerability
Published Aug 24, 2026
·Updated
Unauthenticated Arbitrary File Deletion in WooCommerce File Approval <= 10.7 versions.
Affected Software
1 affected component
WooCommerce File Approval<=10.7
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress WooCommerce File Approval pluginto a version that resolves this vulnerability.Fixed in 10.7
Event History
Aug 24, 2026
CVE Published
via MITRE·11:54 AM
Data Sourced
via MITRE·11:54 AM
DescriptionSeverityWeakness