Description
WordPress Plugin Add From Server is prone to a directory traversal vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue can allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin Add From Server version 3.3.3 is vulnerable; prior versions may also be affected.
Remediation
Edit the source code to ensure that input is properly verified or disable the plugin until a fix is available
References
Related Vulnerabilities
WordPress Plugin EWWW Image Optimizer Cloud Cross-Site Scripting (2.0.1)
WordPress 3.9.x Denial of Service Vulnerability (3.9 - 3.9.23)
Liferay Portal Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2024-26265)
Handlebars Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2026-33939)
Oracle Database Server CVE-2015-4900 Vulnerability (CVE-2015-4900)