Extension WordPress

Vulnérabilités RVM – Responsive Vector Maps

Cette page rassemble les failles publiées pour RVM – Responsive Vector Maps, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
7,7CVSS maximal

Historique de sécurité

CVE et vulnérabilités de RVM – Responsive Vector Maps

1 fiche

CVE-2021-24947 Élevée · 7,7
RVM – Responsive Vector Maps

RVM – Responsive Vector Maps <= 6.4.1 – Subscriber+ Arbitrary File Read

The RVM WordPress plugin before 6.4.2 does not have proper authorisation, CSRF checks and validation of the rvm_upload_regions_file_path parameter in the rvm_import_regions AJAX action, allowing any authenticated user, such as subscriber, to read arbitrary files on the web…

Versions affectées

*-6.4.1

Correctif

6.4.2

Publication

06/01/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités