Description
WordPress Plugin Nelio AB Testing is prone to a directory traversal vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue can allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin Nelio AB Testing version 4.4.4 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 4.5.0 or latest
References
Related Vulnerabilities
WordPress Plugin MW WP Form Arbitrary File Upload (5.0.1)
TYPO3 Use of Insufficiently Random Values Vulnerability (CVE-2010-3666)
WordPress Plugin WPtouch Cross-Site Scripting (3.7.5.3)
Squid Resource Management Errors Vulnerability (CVE-2011-4096)
WordPress Plugin GD Star Rating 'votes' Parameter SQL Injection (1.9.8)