Описание
The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.
Ссылки
- ProductThird Party Advisory
- ProductThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.14 (исключая)
cpe:2.3:a:elementor:website_builder:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 33%
0.00127
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
около 3 лет назад
The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.
EPSS
Процентиль: 33%
0.00127
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79