Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0255

Опубликовано: 13 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The Enable Media Replace WordPress plugin before 4.0.2 does not prevent authors from uploading arbitrary files to the site, which may allow them to upload PHP shells on affected sites.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shortpixel:enable_media_replace:*:*:*:*:*:wordpress:*:*
Версия до 4.0.2 (исключая)

EPSS

Процентиль: 76%
0.00933
Низкий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

The Enable Media Replace WordPress plugin before 4.0.2 does not prevent authors from uploading arbitrary files to the site, which may allow them to upload PHP shells on affected sites.

EPSS

Процентиль: 76%
0.00933
Низкий

8.8 High

CVSS3

Дефекты

CWE-434