Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9422

Опубликовано: 22 нояб. 2024
Источник: nvd
CVSS3: 6.6
EPSS Низкий

Описание

The GEO my WP WordPress plugin before 4.5, gmw-premium-settings WordPress plugin before 3.1 does not sufficiently validate files to be uploaded, which could allow attackers to upload arbitrary files such as PHP on the server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:geomywp:geo_my_wordpress:*:*:*:*:*:wordpress:*:*
Версия до 4.5 (исключая)
cpe:2.3:a:geomywp:geo_my_wordpress_premium_settings:*:*:*:*:*:wordpress:*:*
Версия до 3.1 (исключая)

EPSS

Процентиль: 58%
0.00372
Низкий

6.6 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.6
github
около 1 года назад

The GEO my WP WordPress plugin before 4.5, gmw-premium-settings WordPress plugin before 3.1 does not sufficiently validate files to be uploaded, which could allow attackers to upload arbitrary files such as PHP on the server.

EPSS

Процентиль: 58%
0.00372
Низкий

6.6 Medium

CVSS3

Дефекты

NVD-CWE-noinfo