Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28409

Опубликовано: 23 мая 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Unrestricted upload of file with dangerous type exists in MW WP Form versions v4.4.2 and earlier, which may allow a remote unauthenticated attacker to upload an arbitrary file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mw_wp_form_project:mw_wp_form:*:*:*:*:*:wordpress:*:*
Версия до 4.4.2 (включая)

EPSS

Процентиль: 87%
0.03595
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Unrestricted upload of file with dangerous type exists in MW WP Form versions v4.4.2 and earlier, which may allow a remote unauthenticated attacker to upload an arbitrary file.

EPSS

Процентиль: 87%
0.03595
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434