Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.127505
Categoría:Web application abuses
Título:WordPress Enable Media Replace Plugin < 4.0.0 Path Traversal Vulnerability
Resumen:The WordPress plugin 'Enable Media Replace' is prone to a; path traversal vulnerability.
Descripción:Summary:
The WordPress plugin 'Enable Media Replace' is prone to a
path traversal vulnerability.

Vulnerability Insight:
The plugin does not ensure that renamed files are moved to the
Upload folder, which could allow high privilege users such as admin to move them outside to the
web root directory via a path traversal attack.

Affected Software/OS:
WordPress Enable Media Replace plugin prior to version
4.0.0.

Solution:
Update to version 4.0.0 or later.

CVSS Score:
6.1

CVSS Vector:
AV:N/AC:L/Au:M/C:N/I:C/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2022-2554
https://wpscan.com/vulnerability/5872f4bf-f423-4ace-b8b6-d4cc4f6ca8d9
CopyrightCopyright (C) 2023 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.