Description
A Remote Code Execution (RCE) vulnerabilty exists in LimeSurvey 5.2.4 via the upload and install plugins function, which could let a remote malicious user upload an arbitrary PHP code file.
Remediation
References
Related Vulnerabilities
WordPress Plugin Bulk Delete Privilege Escalation (5.5.3)
phpMyAdmin Other Vulnerability (CVE-2001-0478)
MediaWiki CVE-2023-22909 Vulnerability (CVE-2023-22909)
WordPress Plugin Staff Directory:Company Directory Cross-Site Request Forgery (3.6)
WordPress Plugin Video Sidebar Widgets Cross-Site Scripting (6.1)