Description
WordPress Plugin Awesome Support-WordPress HelpDesk & Support is prone to multiple vulnerabilities, including arbitrary file deletion and arbitrary file disclosure vulnerabilities. An attacker can exploit these vulnerabilities to delete arbitrary files or to view local files in the context of the web server process, which may aid in launching further attacks. WordPress Plugin Awesome Support-WordPress HelpDesk & Support version 4.3.1 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 4.3.2 or latest
References
Related Vulnerabilities
WordPress Plugin Easy Testimonial Slider Unspecified Vulnerability (1.0.2)
WordPress 3.9.x Multiple Vulnerabilities (3.9 - 3.9.37)
WordPress Plugin Yet Another bol.com Cross-Site Scripting (1.4)
Django Improper Input Validation Vulnerability (CVE-2012-3443)
WordPress Plugin WP Photo Album Plus Cross-Site Scripting (4.9.2)