Description
WordPress Plugin WP Payeezy Pay is prone to a local file inclusion vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin WP Payeezy Pay version 2.97 is vulnerable; prior versions are also affected.
Remediation
Update to plugin version 2.98 or latest
References
Related Vulnerabilities
Sqlite Improper Input Validation Vulnerability (CVE-2016-6153)
WordPress Plugin Sliced Invoices-WordPress Invoice Multiple Vulnerabilities (3.8.2)
WordPress Plugin WP Support Plus Responsive Ticket System PHP Object Injection (9.0.3)
WordPress Plugin Data Tables Generator by Supsystic Cross-Site Scripting (1.10.19)