Fiche vulnérabilité
CVE-2022-1103 : faille élevée advanced uploader project advanced… (CVSS 8.8)
Description
The Advanced Uploader WordPress plugin through 4.2 allows any authenticated users like subscriber to upload arbitrary files, such as PHP, which could lead to RCE
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 16 mai 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- advanced uploader project advanced uploader