Description
WordPress Plugin WP e-Commerce Shop Styling is prone to a local file inclusion vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin WP e-Commerce Shop Styling version 2.9.1 is vulnerable; prior versions may also be affected.
Remediation
Disable the plugin until a fix is available
References
Related Vulnerabilities
Liferay Portal URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2024-25609)
WordPress Plugin WP-Forum 'forum_feed.php' SQL Injection (1.7.8)
Oracle Database Server CVE-2021-2332 Vulnerability (CVE-2021-2332)
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2015-2935)