7.2
CVE-2024-8699
- EPSS 0.18%
- Veröffentlicht 15.05.2025 20:15:59
- Zuletzt bearbeitet 28.05.2025 15:42:01
- Quelle contact@wpscan.com
- CVE-Watchlists
- Unerledigt
Z-Downloads <= 1.11.4 - Authenticated (Admin+) Arbitrary File Upload
The Z-Downloads WordPress plugin before 1.11.5 does not properly validate files uploaded, allowing high privilege users such as admin to upload arbitrary files on the server even when they should not be allowed to (for example in multisite setup)
Mögliche Gegenmaßnahme
Z-Downloads: Update to version 1.11.5, or a newer patched version
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
Z-Downloads
Version
* - 1.11.4
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Urbanbase ≫ Z-downloads SwPlatformwordpress Version < 1.11.5
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.402 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 7.2 | 1.2 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|