Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hmcx-73wq-2qf4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The wp_ajax_upload-remote-file AJAX action of the External Media WordPress plugin before 1.0.34 was vulnerable to arbitrary file uploads via any authenticated users.

The wp_ajax_upload-remote-file AJAX action of the External Media WordPress plugin before 1.0.34 was vulnerable to arbitrary file uploads via any authenticated users.

EPSS

Процентиль: 83%
0.01894
Низкий

Дефекты

CWE-285
CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

The wp_ajax_upload-remote-file AJAX action of the External Media WordPress plugin before 1.0.34 was vulnerable to arbitrary file uploads via any authenticated users.

EPSS

Процентиль: 83%
0.01894
Низкий

Дефекты

CWE-285
CWE-434