Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27vp-6288-jjwg

Опубликовано: 29 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The Ultimate Classified Listings WordPress plugin before 1.3 does not validate the ucl_page and layout parameters allowing unauthenticated users to access PHP files on the server from the listings page

The Ultimate Classified Listings WordPress plugin before 1.3 does not validate the ucl_page and layout parameters allowing unauthenticated users to access PHP files on the server from the listings page

EPSS

Процентиль: 82%
0.01875
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

The Ultimate Classified Listings WordPress plugin before 1.3 does not validate the `ucl_page` and `layout` parameters allowing unauthenticated users to access PHP files on the server from the listings page

EPSS

Процентиль: 82%
0.01875
Низкий

7.5 High

CVSS3

Дефекты

CWE-22