Extension WordPress
Vulnérabilités RVM – Responsive Vector Maps
Cette page rassemble les failles publiées pour RVM – Responsive Vector Maps, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,7CVSS maximal
Historique de sécurité
CVE et vulnérabilités de RVM – Responsive Vector Maps
1 fiche
CVE-2021-24947
Élevée · 7,7
RVM – Responsive Vector Maps
RVM – Responsive Vector Maps <= 6.4.1 – Subscriber+ Arbitrary File Read
The RVM WordPress plugin before 6.4.2 does not have proper authorisation, CSRF checks and validation of the rvm_upload_regions_file_path parameter in the rvm_import_regions AJAX action, allowing any authenticated user, such as subscriber, to read arbitrary files on the web…
Versions affectées
*-6.4.1
Correctif
6.4.2
Publication
06/01/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.