Kaswara Modern VC Addons <= 3.0.1 - Unauthenticated Arbitrary File Upload
52Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 42%
de la publicación al arma
Publicada en NVD14 may
VulnCheck+954d
probabilidad de explotación
42%top 1% de las CVE
explotación observada
síVulnCheck
The Kaswara Modern VC Addons WordPress plugin through 3.0.1 allows unauthenticated arbitrary file upload via the 'uploadFontIcon' AJAX action. The supplied zipfile being unzipped in the wp-content/uploads/kaswara/fonts_icon directory with no checks for malicious files such as PHP.
Productos afectados
SayenThemes · Kaswara Modern VC Addons