Description
WordPress Plugin WatchTowerHQ is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently download/delete arbitrary files. WordPress Plugin WatchTowerHQ version 3.6.15 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 3.6.16 or latest
References
Related Vulnerabilities
WordPress Plugin Image Slider by Ays-Responsive Slider and Carousel SQL Injection (2.4.9)
Sqlite NULL Pointer Dereference Vulnerability (CVE-2020-9327)
WordPress Plugin IBPS Online Exam Multiple Vulnerabilities (1.0)
Perl Improper Input Validation Vulnerability (CVE-2015-8853)
WordPress Plugin W4 Post List Multiple Vulnerabilities (2.4.5)