CVE-2014-8606

Vulnérabilités

CVE-2014-8606

Directory traversal vulnerability in the XCloner plugin 3.1.1 for WordPress and 3.5.1 for Joomla!

MEDIUM xcloner

Directory traversal vulnerability in the XCloner plugin 3.1.1 for WordPress and 3.5.1 for Joomla! allows remote administrators to read arbitrary files via a .. (dot dot) in the file parameter in a json_return action in the xcloner_show page to wp-admin/admin-ajax.php.

4.0 Moyenne · CVSS 2.0

AV:N/AC:L/Au:S/C:P/I:N/A:N

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 4.0 (v2.0)
Produit
xcloner
Corrigée dans
Non précisée
Publiée
10/06/2015
Modifiée
17/06/2026
CWE
CWE-22
  • xcloner — 3.1.1 – 3.1.1
  • xcloner — 3.5.1 – 3.5.1

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC