← voltar
CVE-2022-0779CWE-22

User Meta < 2.4.4 - Subscriber+ Local File Enumeration via Path Traversal

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 2.3%
probabilidade de exploração
2.3%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
The User Meta WordPress plugin before 2.4.4 does not validate the filepath parameter of its um_show_uploaded_file AJAX action, which could allow low privileged users such as subscriber to enumerate the local files on the web server via path traversal payloads