Описание
The Z-Downloads WordPress plugin before 1.11.7 does not properly validate uploaded files allowing for the uploading of SVGs containing malicious JavaScript.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.11.7 (исключая)
cpe:2.3:a:urbanbase:z-downloads:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 89%
0.04479
Низкий
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.1
github
9 месяцев назад
The Z-Downloads WordPress plugin before 1.11.7 does not properly validate uploaded files allowing for the uploading of SVGs containing malicious JavaScript.
EPSS
Процентиль: 89%
0.04479
Низкий
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo