CVE-2016-6896

🟡 Monitoruj

Luka w WordPress umożliwia zdalnym użytkownikom odczyt plików lub wywołanie odmowy usługi.

CVSS
7.1
EPSS
35.2%
Exploit
poc
Vendor
wordpress
Opis źródłowy (NVD)

Directory traversal vulnerability in the wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress 4.5.3 allows remote authenticated users to cause a denial of service or read certain text files via a .. (dot dot) in the plugin parameter to wp-admin/admin-ajax.php, as demonstrated by /dev/random read operations that deplete the entropy pool.

dos exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)35.2%
Opublikowano (NVD)2017-01-18 21:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje