Mediamanifesto

Mmm Simple File List

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.28%
  • Veröffentlicht 27.11.2023 17:15:08
  • Zuletzt bearbeitet 21.11.2024 08:34:48

The Mmm Simple File List WordPress plugin through 2.3 does not validate the generated path to list files from, allowing any authenticated users, such as subscribers, to list the content of arbitrary directories.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 27.11.2023 17:15:08
  • Zuletzt bearbeitet 21.11.2024 08:35:19

The Mmm Simple File List WordPress plugin through 2.3 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above t...