Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13550

Опубликовано: 25 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The ABC Notation plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 6.1.3 via the 'file' attribute of the 'abcjs' shortcode. This makes it possible for authenticated attackers, with Contributor-level access and above, to read the contents of arbitrary files on the server, which can contain sensitive information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:paulrosen:abc_notation:*:*:*:*:*:wordpress:*:*
Версия до 6.1.3 (включая)

EPSS

Процентиль: 68%
0.00576
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
github
около 1 года назад

The ABC Notation plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 6.1.3 via the 'file' attribute of the 'abcjs' shortcode. This makes it possible for authenticated attackers, with Contributor-level access and above, to read the contents of arbitrary files on the server, which can contain sensitive information.

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость плагина ABC Notation системы управления содержимым сайта WordPress, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 68%
0.00576
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22