7.2

CVE-2024-8699

Exploit

Z-Downloads < 1.11.5 - Admin+ Arbitrary File Upload

Z-Downloads <= 1.11.4 - Authenticated (Admin+) Arbitrary File Upload

The Z-Downloads WordPress plugin before 1.11.5 does not properly validate files uploaded, allowing high privilege users such as admin to upload arbitrary files on the server even when they should not be allowed to (for example in multisite setup)
Mögliche Gegenmaßnahme
Z-Downloads: Update to version 1.11.5, or a newer patched version
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
UrbanbaseZ-downloads SwPlatformwordpress Version < 1.11.5
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Z-Downloads
Version *-1.11.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.85% 0.747
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
134c704f-9b21-4f2e-91b3-4a467353bcc0 7.2 1.2 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.