CVE-2022-1119
Simple File List <= 3.2.7 – Beliebiger Dateidownload
- Veröffentlicht
- 19.04.2022
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Simple File List WordPress-Plugin ist anfällig für beliebige Dateidownloads über den Parameter `eeFile`, der in der Datei `~/includes/ee-downloader.php` zu finden ist. Dies ist auf fehlende Kontrollen zurückzuführen, die es nicht authentifizierten Angreifern ermöglicht, einen Pfad zu einer Datei anzugeben, die anschließend heruntergeladen wird – in Versionen bis einschließlich 3.2.7.
Quellen
1WordPress Simple File List FileRead POC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.