Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.807612
Categoría:Web application abuses
Título:WordPress SP Projects And Document Manager Multiple Vulnerabilities
Resumen:The WordPress plugin 'SP Projects And Document Manager' is prone to multiple vulnerabilities.
Descripción:Summary:
The WordPress plugin 'SP Projects And Document Manager' is prone to multiple vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- An insufficient validation of input to the 'id' parameter in admin/ajax.php.

- An insufficient validation of input to the 'email-vendor' parameter in
admin/ajax.php.

Vulnerability Impact:
Successful exploitation will allow registered
users to perform arbitrary file upload and code execution, and remote attackers
to perform sql injections, information leakage and xss.

Affected Software/OS:
WordPress Sp client document manager plugin
version 2.5.9.6.

Solution:
Update to WordPress Sp client document
manager plugin version 2.6.0.0 or later.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:N/A:N

CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.