Booster for WooCommerce 4.0.1 - 7.2.4 - Unauthenticated Arbitrary File Upload
43Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Actcvss 8.1epss 0.7%
da publicação à arma
Publicada no NVD4 de abr.
VulnCheck+395d
probabilidade de exploração
0.7%top 49% das CVEs
exploração observada
simVulnCheck
The Booster for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the validate_product_input_fields_on_add_to_cart function in versions 4.0.1 to 7.2.4. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
pluggabl · Booster for WooCommerce