Description
WordPress Plugin Light Post is prone to a remote file include vulnerability because it fails to sufficiently sanitize user-supplied input. Exploiting this issue may allow an attacker to compromise the application and the underlying system; other attacks are also possible. WordPress Plugin Light Post version 1.4 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.5 or latest
References
Related Vulnerabilities
WordPress Plugin Import any XML or CSV File to WordPress Arbitrary File Upload (3.6.7)
MySQL CVE-2021-2202 Vulnerability (CVE-2021-2202)
Drupal Permissions, Privileges, and Access Controls Vulnerability (CVE-2010-3092)
WordPress Plugin CSV Importer Multiple Unspecified Vulnerabilities (0.3.7)
WordPress Plugin Ninja Popups Multiple Vulnerabilities (4.5.3)