Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-10136

Опубликовано: 19 июл. 2025
Источник: nvd
CVSS3: 7.5
EPSS Средний

Описание

The GI-Media Library plugin for WordPress is vulnerable to Directory Traversal in versions before 3.0 via the 'fileid' parameter. This allows unauthenticated attackers to read the contents of arbitrary files on the server, which can contain sensitive information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zishanj:gi-media-library:*:*:*:*:*:wordpress:*:*
Версия до 3.0 (исключая)

EPSS

Процентиль: 98%
0.48596
Средний

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
7 месяцев назад

The GI-Media Library plugin for WordPress is vulnerable to Directory Traversal in versions before 3.0 via the 'fileid' parameter. This allows unauthenticated attackers to read the contents of arbitrary files on the server, which can contain sensitive information.

EPSS

Процентиль: 98%
0.48596
Средний

7.5 High

CVSS3

Дефекты

CWE-22