
🚨 CVE-2015-10137: Website Contact Form With File U... Unauthenticated RCE in WordPress "Website Contact Form With File Upload" via zero validation in upload_file() function ... https://zerodaysignal.com/vulnerability/CVE-2015-10137 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post announces an unauthenticated remote code execution vulnerability in the WordPress "Website Contact Form With File Upload" plugin, highlighting the lack of validation in its upload_file() function.
