Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x4w6-xc3h-38vf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The estatik plugin before 2.3.1 for WordPress has authenticated arbitrary file upload (exploitable with CSRF) via es_media_images[] to wp-admin/admin-ajax.php.

The estatik plugin before 2.3.1 for WordPress has authenticated arbitrary file upload (exploitable with CSRF) via es_media_images[] to wp-admin/admin-ajax.php.

EPSS

Процентиль: 62%
0.00423
Низкий

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

The estatik plugin before 2.3.1 for WordPress has authenticated arbitrary file upload (exploitable with CSRF) via es_media_images[] to wp-admin/admin-ajax.php.

EPSS

Процентиль: 62%
0.00423
Низкий