Descrição
Directory traversal vulnerability in the File_Upload_Upgrader class in wp-admin/includes/class-file-upload-upgrader.php in the upgrade package uploader in WordPress before 4.6.1 allows remote authenticated users to access arbitrary files via a crafted urlholder parameter.
Software
Não informado
Tipo Software
Core
CVE
CVE-2016-7169
Tags
Nâo informado
Data de publicação
04/01/2017
Última atualização
13/04/2025
Pontuação em CVSS 3.0
---
Não medido