Description
WordPress Plugin PictPress is prone to multiple local file include vulnerabilities because it fails to properly sanitize user-supplied input. Exploiting these issues may allow an unauthorized user to view files and execute local scripts. WordPress Plugin PictPress version 0.91 is vulnerable; other versions may also be affected.
Remediation
Update to the latest version
References
http://www.securityfocus.com/bid/26743/exploit
http://www.exploit-db.com/exploits/4695/
http://packetstormsecurity.com/files/view/61555/wppict-disclose.txt
Related Vulnerabilities
Moodle CVE-2021-36403 Vulnerability (CVE-2021-36403)
SharePoint Use After Free Vulnerability (CVE-2025-59222)
WordPress Plugin Sniplets Multiple Input Validation Vulnerabilities (1.2.2)
WordPress Plugin wpForo Forum Cross-Site Scripting (1.4.11)
TYPO3 Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2017-14251)