Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1273

Опубликовано: 04 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

The ND Shortcodes WordPress plugin before 7.0 does not validate some shortcode attributes before using them to generate paths passed to include function/s, allowing any authenticated users such as subscriber to perform LFI attacks

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nicdark:nd_shortcodes:*:*:*:*:*:wordpress:*:*
Версия до 7.0 (исключая)

EPSS

Процентиль: 93%
0.10801
Средний

8.8 High

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

The ND Shortcodes WordPress plugin before 7.0 does not validate some shortcode attributes before using them to generate paths passed to include function/s, allowing any authenticated users such as subscriber to perform LFI attacks

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость плагина ND Shortcodes системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять LFI-атаки

EPSS

Процентиль: 93%
0.10801
Средний

8.8 High

CVSS3

Дефекты