Описание
The User Profile Builder WordPress plugin before 3.11.8 does not have proper authorisation, allowing unauthenticated users to upload media files via the async upload functionality of WP.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.11.8 (исключая)
cpe:2.3:a:cozmoslabs:profile_builder:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 100%
0.91471
Критический
9.1 Critical
CVSS3
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 9.1
github
больше 1 года назад
The User Profile Builder WordPress plugin before 3.11.8 does not have proper authorisation, allowing unauthenticated users to upload media files via the async upload functionality of WP.
EPSS
Процентиль: 100%
0.91471
Критический
9.1 Critical
CVSS3
Дефекты
CWE-434