What the vulnerability does
01Description
Authenticated Arbitrary File Creation via Export function vulnerability in GiveWP's GiveWP plugin <= 2.20.2 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
What the vulnerability does
Authenticated Arbitrary File Creation via Export function vulnerability in GiveWP's GiveWP plugin <= 2.20.2 at WordPress.
Explanation of Vulnerability in Simple Terms
GiveWP versions up to 2.20.2 contain a privilege escalation vulnerability affecting high-privileged users. An authenticated administrator can perform actions that impact confidentiality, integrity, and availability across the WordPress installation. The vulnerability requires high-level privileges to exploit and does not require user interaction. Update to a version newer than 2.20.2 to remediate.
What an attacker can do
An authenticated admin can read sensitive data, modify site content, and disrupt site availability.
Potential impact on your site
Compromised admin accounts can read, modify, or delete data and disable the site.
Conditions required to exploit
Attacker must have administrator-level access to WordPress; no user interaction required.
Key dates
External resources