Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-12057

10 месяцев назад

The WavePlayer WordPress plugin before 3.8.0 does not have authorization in an AJAX action as well as does not validate the file to be copied locally, allowing unauthenticated users to upload arbitrary file on the server and lead to RCE

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-5h9q-jf3c-852w

10 месяцев назад

The WavePlayer WordPress plugin before 3.8.0 does not have authorization in an AJAX action as well as does not validate the file to be copied locally, allowing unauthenticated users to upload arbitrary file on the server and lead to RCE

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-11307

11 месяцев назад

Уязвимость функции waveplayer_create_local_copy() плагина WavePlayer системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-12057

The WavePlayer WordPress plugin before 3.8.0 does not have authorization in an AJAX action as well as does not validate the file to be copied locally, allowing unauthenticated users to upload arbitrary file on the server and lead to RCE

CVSS3: 9.8
1%
Низкий
10 месяцев назад
github логотип
GHSA-5h9q-jf3c-852w

The WavePlayer WordPress plugin before 3.8.0 does not have authorization in an AJAX action as well as does not validate the file to be copied locally, allowing unauthenticated users to upload arbitrary file on the server and lead to RCE

CVSS3: 9.8
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2026-11307

Уязвимость функции waveplayer_create_local_copy() плагина WavePlayer системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы и выполнить произвольный код

CVSS3: 9.8
1%
Низкий
11 месяцев назад

Уязвимостей на страницу