Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5360

Опубликовано: 31 окт. 2023
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

The Royal Elementor Addons and Templates WordPress plugin before 1.3.79 does not properly validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:royal-elementor-addons:royal_elementor_addons:*:*:*:*:*:wordpress:*:*
Версия до 1.3.79 (исключая)

EPSS

Процентиль: 100%
0.93478
Критический

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

The Royal Elementor Addons and Templates WordPress plugin before 1.3.79 does not properly validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость плагина Royal Elementor Addons and Templates системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код путем загрузки специально созданного файла

EPSS

Процентиль: 100%
0.93478
Критический

9.8 Critical

CVSS3

Дефекты

CWE-434