Descrição
WordPress Core is vulnerable to Directory Traversal in various versions up to 6.5.5 via the Template Part block. This makes it possible for authenticated attackers, with Contributor-level access and above, to include arbitrary HTML Files on sites running Windows.
Software
Não informado
Tipo Software
Core
CVE
CVE-2024-6306
Tags
Nâo informado
Data de publicação
25/06/2024
Última atualização
25/06/2024
Pontuação em CVSS 3.0
4.3
Médio