Startklar Elementor Addons <= 1.7.15 - Unauthenticated Path Traversal to Arbitrary Directory Deletion
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.1epss 1.0%
de la publicación al arma583 días
Publicada en NVD6 jun
1ª PoC+583d
probabilidad de explotación
1.0%top 41% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Startklar Elementor Addons plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 1.7.15 via the 'dropzone_hash' parameter. This makes it possible for unauthenticated attackers to copy the contents of arbitrary files on the server, which can contain sensitive information, and to delete arbitrary directories, including the root WordPress directory.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Productos afectados
wshberlin · Startklar Elementor AddonsPoCs públicas encontradas — 1
githubgithub.com/Sudo-WP/sudowp-dropzone-elementor★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.