Maurice

Vrm360

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.48%
  • Veröffentlicht 18.12.2023 20:15:08
  • Zuletzt bearbeitet 21.11.2024 08:34:50

The Vrm 360 3D Model Viewer WordPress plugin through 1.2.1 is vulnerable to arbitrary file upload due to insufficient checks in a plugin shortcode.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 16.10.2023 20:15:17
  • Zuletzt bearbeitet 23.04.2025 17:16:50

The Vrm 360 3D Model Viewer WordPress plugin through 1.2.1 exposes the full path of a file when putting in a non-existent file in a parameter of the shortcode.