ZeroHour

CVE-2022-2356

PoC
CVSS 3.1
8.8 high
EPSS
<1%p60
Published
()
Modified
Description

The Frontend File Manager & Sharing WordPress plugin before 1.1.3 does not filter file extensions when letting users upload files on the server, which may lead to malicious code being uploaded.

Vendors
mediajedi
Products
user private files
Ecosystems
WordPress
Weakness
CWE-434
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.