Images to WebP < 1.9 - Authenticated Local File Inclusion
40Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 5.0%
de la publicación al arma
Publicada en NVD23 nov
VulnCheck19 oct
probabilidad de explotación
5.0%top 9% de las CVE
explotación observada
síVulnCheck
The Images to WebP WordPress plugin before 1.9 does not validate or sanitise the tab parameter before passing it to the include() function, which could lead to a Local File Inclusion issue
Productos afectados
Unknown · Images to WebP