Back

CRITICAL

WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerability

Published Mar 26, 2024

Description

Unrestricted Upload of File with Dangerous Type vulnerability in MainWP MainWP File Uploader Extension.This issue affects MainWP File Uploader Extension: from n/a through 4.1.

Affected products

Remediation

Vendor solution

Update to 4.1.1 or a higher version.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published Mar 26, 2024
Updated Apr 28, 2026
Reserved Jan 17, 2023

CISA Vulnrichment

Updated Aug 7, 2024

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published Mar 26, 2024
Updated Apr 28, 2026

GitHub

No data