Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26260

Опубликовано: 12 мар. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Plenti <= 0.7.16 is vulnerable to code execution. Users uploading '.svelte' files with the /postLocal endpoint can define the file name as javascript codes. The server executes the uploaded file name in host, and cause code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:plenti:plenti:*:*:*:*:*:*:*:*
Версия до 0.7.17 (исключая)

EPSS

Процентиль: 76%
0.00917
Низкий

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 6.5
github
около 1 года назад

Plenti - Code Injection - Denial of Services

EPSS

Процентиль: 76%
0.00917
Низкий

8.8 High

CVSS3

Дефекты

CWE-94