Description
WordPress Plugin Responsive Owl Carousel for Elementor is prone to a local file inclusion vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin Responsive Owl Carousel for Elementor version 1.2.0 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.2.1 or latest
References
Related Vulnerabilities
WordPress Plugin Web to Print Online Designer Security Bypass (2.3.0)
MediaWiki Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2020-35625)
WordPress Plugin Carousel slideshow 'swfupload.swf' Cross-Site Scripting (3.10)
Drupal Core 7.x Cross-Site Scripting (7.0 - 7.69)
WordPress Plugin WP Survey And Quiz Tool 'action' Parameter Cross-Site Scripting (1.2.1)