Descrição
The Listingo WordPress theme before 3.2.7 does not validate files to be uploaded via an AJAX action available to unauthenticated users, which could allow them to upload arbitrary files and lead to RCE
Software
Não informado
Tipo Software
Tema
CVE
CVE-2022-3921
Tags
Nâo informado
Data de publicação
12/12/2022
Última atualização
23/04/2025
Pontuação em CVSS 3.0
9.8
Crítico