← voltar
CVE-2026-1969mediumexploração observadaCWE-434

ThemeREX Addons < 2.38.5 - Unauthenticated Arbitrary File Upload

35Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendcvss 5.3epss 0.3%
da publicação à arma
Publicada no NVD23 de mar.
VulnCheck+38d
probabilidade de exploração
0.3%top 78% das CVEs
exploração observada
simVulnCheck
The trx_addons WordPress plugin before 2.38.5 does not correctly validate file types in one of its AJAX action, allowing unauthenticated users to upload arbitrary file. This is due to an incorrect fix of CVE-2024-13448
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Produtos afetados
Unknown · trx_addons