Загрузка изображений WP в плагин WordPress piclect до версии 1.0 не проверяет имя или тип загружаемых файлов перед их записью в общедоступный каталог, что позволяет неаутентифицированным злоумышленникам загружать произвольные файлы и выполнять произвольный код на сервере.
Показать оригинальное описание (EN)
The WP images upload on piclect WordPress plugin through 1.0 does not validate the name or type of uploaded files before writing them to a publicly accessible directory, allowing unauthenticated attackers to upload arbitrary files and execute arbitrary code on the server.
Характеристики атаки
Последствия
Строка CVSS v3.1