Descrição
The Royal Elementor Addons and Templates WordPress plugin before 1.3.79 does not properly validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2023-5360
Tags
Nâo informado
Data de publicação
31/10/2023
Última atualização
09/11/2023
Pontuação em CVSS 3.0
9.8
Crítico